Bulletin d'alerte Debian

DSA-2174-1 avahi -- Déni de service

Date du rapport :
26 février 2011
Paquets concernés :
avahi
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 614785.
Dans le dictionnaire CVE du Mitre : CVE-2011-1002.
Plus de précisions :

On a découvert qu'Avahi, une implémentation du protocole zeroconf, peut être planté à distance avec un seul paquet UDP, avec pour conséquence un déni de service.

Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 0.6.23-3lenny3.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 0.6.27-2+squeeze1.

Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 0.6.28-4.

Nous vous recommandons de mettre à jour vos paquets avahi.