Рекомендация Debian по безопасности

DSA-3341-1 conntrack -- обновление безопасности

Дата сообщения:
20.08.2015
Затронутые пакеты:
conntrack
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 796103.
В каталоге Mitre CVE: CVE-2015-6496.
Более подробная информация:

Было обнаружено, что при определённых настройках в случае, если модуль ядра conntrack не загружен, conntrackd аварийно завершает свою работу во время обработки пакетов DCCP, SCTP или ICMPv6.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1:1.2.1-1+deb7u1.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1:1.4.2-2+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:1.4.2-3.

Рекомендуется обновить пакеты conntrack.