Säkerhetsbulletin från Debian

DSA-3352-1 screen -- säkerhetsuppdatering

Rapporterat den:
2015-09-04
Berörda paket:
screen
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 797624.
I Mitres CVE-förteckning: CVE-2015-6806.
Ytterligare information:

En sårbarhet har upptäckts i screen som orsakar en stackbuffertspill som resulterar i krasch av screens serverprocess, vilket resulterar i överbelastning.

För den gamla stabila utgåvan (Wheezy) har detta problem rättats i version 4.1.0~20120320gitdb59704-7+deb7u1.

För den stabila utgåvan (Jessie) har detta problem rättats i version 4.2.1-3+deb8u1.

För uttestningsutgåvan (Stretch) och den instabila utgåvan (Sid), har problemet rättats i version 4.3.1-2.

Vi rekommenderar att ni uppgraderar era screen-paket.