Debians sikkerhedsbulletin
DSA-3658-1 libidn -- sikkerhedsopdatering
- Rapporteret den:
- 1. sep 2016
- Berørte pakker:
- libidn
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2015-8948, CVE-2016-6261, CVE-2016-6263.
- Yderligere oplysninger:
-
Hanno Boeck opdagede adskillige sårbarheder i libidn, GNU-biblioteket til Internationalized Domain Names (IDNs), hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) mod en applikation, som anvender biblioteket libidn (applikationsnedbrud).
I den stabile distribution (jessie), er disse problemer rettet i version 1.29-1+deb8u2.
I distributionen testing (stretch), er disse problemer rettet i version 1.33-1.
I den ustabile distribution (sid), er disse problemer rettet i version 1.33-1.
Vi anbefaler at du opgraderer dine libidn-pakker.