Bulletin d'alerte Debian
DSA-2174-1 avahi -- Déni de service
- Date du rapport :
- 26 février 2011
- Paquets concernés :
- avahi
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 614785.
Dans le dictionnaire CVE du Mitre : CVE-2011-1002. - Plus de précisions :
-
On a découvert qu'Avahi, une implémentation du protocole zeroconf, peut être planté à distance avec un seul paquet UDP, avec pour conséquence un déni de service.
Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 0.6.23-3lenny3.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 0.6.27-2+squeeze1.
Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 0.6.28-4.
Nous vous recommandons de mettre à jour vos paquets avahi.