Рекомендация Debian по безопасности

DSA-3539-1 srtp -- обновление безопасности

Дата сообщения:
02.04.2016
Затронутые пакеты:
srtp
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 807698.
В каталоге Mitre CVE: CVE-2015-6360.
Более подробная информация:

Рендел Джесап и команда Firefox обнаружили, что srtp, образцовая реализация протокола SRTP от Cisco, неправильно обрабатывает счётчик CSRC заголовка RTP и расширение длины заголовка. Удалённый злоумышленник может использовать эту уязвимость для аварийной остановки приложения, скомпонованного с libsrtp, что приводит к отказу в обслуживании.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.4.4+20100615~dfsg-2+deb7u2.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.4.5~20130609~dfsg-1.1+deb8u1.

Рекомендуется обновить пакеты srtp.