Рекомендация Debian по безопасности

DSA-2623-1 openconnect -- переполнение буфера

Дата сообщения:
14.02.2013
Затронутые пакеты:
openconnect
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-6128.
Более подробная информация:

Кэвин Керники обнаружил, что шлюз VPN может отправлять специально сформированные ответы, вызывающие переполнение стека.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.25-0.1+squeeze2.

Рекомендуем обновить пакеты openconnect.