Debians sikkerhedsbulletin

DSA-3658-1 libidn -- sikkerhedsopdatering

Rapporteret den:
1. sep 2016
Berørte pakker:
libidn
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-8948, CVE-2016-6261, CVE-2016-6263.
Yderligere oplysninger:

Hanno Boeck opdagede adskillige sårbarheder i libidn, GNU-biblioteket til Internationalized Domain Names (IDNs), hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) mod en applikation, som anvender biblioteket libidn (applikationsnedbrud).

I den stabile distribution (jessie), er disse problemer rettet i version 1.29-1+deb8u2.

I distributionen testing (stretch), er disse problemer rettet i version 1.33-1.

I den ustabile distribution (sid), er disse problemer rettet i version 1.33-1.

Vi anbefaler at du opgraderer dine libidn-pakker.