Bulletin d'alerte Debian

DSA-1788-1 quagga -- Assertion incorrecte

Date du rapport :
4 mai 2009
Paquets concernés :
quagga
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 526311.
Plus de précisions :

Quagga, un démon de routage IP, ne pouvait plus traiter la table de routage Internet à cause d'un traitement cassé de multiples numéros AS de 4 octets dans un chemin AS. À la réception d'un tel préfixe, le démon BGP plantait avec un échec d'assertion, provoquant un déni de service.

L'ancienne distribution stable (Etch) n'est pas concernée par ce problème.

Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 0.99.10-1lenny2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.99.11-2.

Nous vous recommandons de mettre à jour votre paquet quagga.

Corrigé dans :

Debian GNU/Linux 5.0 (lenny)

Source :
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10.orig.tar.gz
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2.diff.gz
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2.dsc
Composant indépendant de l'architecture :
http://security.debian.org/pool/updates/main/q/quagga/quagga-doc_0.99.10-1lenny2_all.deb
Alpha:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_i386.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/q/quagga/quagga_0.99.10-1lenny2_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.