Debians sikkerhedsbulletin

DSA-3879-1 libosip2 -- sikkerhedsopdatering

Rapporteret den:
13. jun 2017
Berørte pakker:
libosip2
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-10324, CVE-2016-10325, CVE-2016-10326, CVE-2017-7853.
Yderligere oplysninger:

Adskillige sikkerhedssårbarheder er fundet i oSIP, et bibliotek der implementerer Session Initiation Protocol, hvilke kunne medføre lammelsesangreb gennem misdannede SIP-meddelelser.

I den stabile distribution (jessie), er disse problemer rettet i version 4.1.0-2+deb8u1.

I den kommende stabile distribution (stretch), er disse problemer rettet i version 4.1.0-2.1.

I den ustabile distribution (sid), er disse problemer rettet i version 4.1.0-2.1.

Vi anbefaler at du opgraderer dine libosip2-pakker.