Рекомендация Debian по безопасности

DSA-3789-1 libevent -- обновление безопасности

Дата сообщения:
15.02.2017
Затронутые пакеты:
libevent
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 854092.
В каталоге Mitre CVE: CVE-2016-10195, CVE-2016-10196, CVE-2016-10197.
Более подробная информация:

В libevent, библиотеке для асинхронного уведомления о событиях, было обнаружено несколько уязвимостей. Они приводят к отказу в обслуживании из-за аварийной остановки приложения, либо к удалённому выполнению кода.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2.0.21-stable-2+deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2.0.21-stable-3.

Рекомендуется обновить пакеты libevent.