Рекомендация Debian по безопасности
DSA-3658-1 libidn -- обновление безопасности
- Дата сообщения:
- 01.09.2016
- Затронутые пакеты:
- libidn
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-8948, CVE-2016-6261, CVE-2016-6263.
- Более подробная информация:
-
Ханно Бёк обнаружил многочисленные уязвимости в libidn, библиотеке GNU для поддержки интернационализированных доменных имён (IDN), позволяющие удалённому злоумышленнику вызывать отказ в обслуживании в приложении, использующем библиотеку libidn (аварийная остановка приложения).
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.29-1+deb8u2.
В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 1.33-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 1.33-1.
Рекомендуется обновить пакеты libidn.