Рекомендация Debian по безопасности

DSA-3239-1 icecast2 -- обновление безопасности

Дата сообщения:
29.04.2015
Затронутые пакеты:
icecast2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 782120.
В каталоге Mitre CVE: CVE-2015-3026.
Более подробная информация:

Джулиан Гольц обнаружила, что Icecast2, сервер потокового вещания мультимедиа, может выполнять разыменование NULL-указателя, если настроена аутентификация URL, и stream_auth URL использована клиентом без указания данных учётной записи. Эта проблема может позволить удалённым злоумышленникам вызвать отказ в обслуживании (аварийная остановка).

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.0-1.1+deb8u1.

В тестируемом выпуске (stretch) эта проблема будет исправлена в версии 2.4.2-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.2-1.

Рекомендуется обновить пакеты icecast2.