Рекомендация Debian по безопасности

DSA-3658-1 libidn -- обновление безопасности

Дата сообщения:
01.09.2016
Затронутые пакеты:
libidn
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-8948, CVE-2016-6261, CVE-2016-6263.
Более подробная информация:

Ханно Бёк обнаружил многочисленные уязвимости в libidn, библиотеке GNU для поддержки интернационализированных доменных имён (IDN), позволяющие удалённому злоумышленнику вызывать отказ в обслуживании в приложении, использующем библиотеку libidn (аварийная остановка приложения).

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.29-1+deb8u2.

В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 1.33-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 1.33-1.

Рекомендуется обновить пакеты libidn.