Mehrere lokale und entfernte Verwundbarkeiten wurden in open-iscsi, einer
transportunabhängigen iSCSI-Implementierung, gefunden. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Olaf Kirch entdeckte, dass wegen einem Programmierfehler, der Zugriff auf das
Verwaltungsschnittstellen-Socket unzureichend geschützt war, was eine
Diensteverweigerung (denial of service
) ermöglicht.
Olaf Kirch entdeckte, dass der Zugriff auf eine Semaphore, die vom Logging-Code verwendet wurde, unzureichend geschützt war, was eine Diensteverweigerung ermöglicht.
Die alte Stable-Distribution (Sarge) enthält open-iscsi nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.0.730-1etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.865-1 behoben.
Wir empfehlen Ihnen, Ihre open-iscsi-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.