Рекомендация Debian по безопасности

DSA-3463-1 prosody -- обновление безопасности

Дата сообщения:
31.01.2016
Затронутые пакеты:
prosody
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-0756.
Более подробная информация:

Было обнаружено, что небезопасная обработка ключей обратного вызова может позволить выдать XMPP-сервер злоумышленника за другой сервер.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.8.2-4+deb7u4.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 0.9.7-2+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.9.10-1.

Рекомендуется обновить пакеты prosody.