Рекомендация Debian по безопасности
DSA-3239-1 icecast2 -- обновление безопасности
- Дата сообщения:
- 29.04.2015
- Затронутые пакеты:
- icecast2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 782120.
В каталоге Mitre CVE: CVE-2015-3026. - Более подробная информация:
-
Джулиан Гольц обнаружила, что Icecast2, сервер потокового вещания мультимедиа, может выполнять разыменование NULL-указателя, если настроена аутентификация URL, и stream_auth URL использована клиентом без указания данных учётной записи. Эта проблема может позволить удалённым злоумышленникам вызвать отказ в обслуживании (аварийная остановка).
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.0-1.1+deb8u1.
В тестируемом выпуске (stretch) эта проблема будет исправлена в версии 2.4.2-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.2-1.
Рекомендуется обновить пакеты icecast2.