Debian セキュリティ勧告

DSA-2623-1 openconnect -- バッファオーバフロー

報告日時:
2013-02-14
影響を受けるパッケージ:
openconnect
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2012-6128.
詳細:

Kevin Cernekee さんが、悪意のある VPN ゲートウェイが細工した応答を送ることにより、 スタックベースのバッファオーバフローを引き起こす可能性があることを発見しました。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバージョン 2.25-0.1+squeeze2 で修正されています。

直ちに openconnect パッケージをアップグレードすることを勧めます。