Säkerhetsbulletin från Debian
DSA-3468-1 polarssl -- säkerhetsuppdatering
- Rapporterat den:
- 2016-02-06
- Berörda paket:
- polarssl
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 801413.
I Mitres CVE-förteckning: CVE-2015-5291, CVE-2015-8036. - Ytterligare information:
-
Man har upptäckt att polarssl, ett bibliotek som tillhandahåller SSL och TLS-stöd, innehåller två heapbaserade buffertspill som kunde tillåta en fjärrangripare att trigga en överbelastning (via applikationskrasch) eller körning av godtycklig kod.
För den gamla stabila utgåvan (Wheezy) har dessa problem rättats i version 1.2.9-1~deb7u6.
För den stabila utgåvan (Jessie) har dessa problem rättats i version 1.3.9-2.1+deb8u1.
Vi rekommenderar att ni uppgraderar era polarssl-paket.