Рекомендация Debian по безопасности
DSA-4039-1 opensaml2 -- обновление безопасности
- Дата сообщения:
- 16.11.2017
- Затронутые пакеты:
- opensaml2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 881856.
В каталоге Mitre CVE: CVE-2017-16853. - Более подробная информация:
-
Род Уиддоусон из Steading System Software LLP обнаружил ошибку программирования в библиотеке OpenSAML, приводящую к ошибке самостоятельной настройки класса DynamicMetadataProvider с предоставляемыми фильтрами, и пропуску проверок, предполагаемых для выполнения.
Подробности см. по адресу https://shibboleth.net/community/advisories/secadv_20171115.txt.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 2.5.3-2+deb8u2.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 2.6.0-4+deb9u1.
Рекомендуется обновить пакеты opensaml2.