Рекомендация Debian по безопасности

DLA-108-1 nfs-utils -- обновление безопасности LTS

Дата сообщения:
13.12.2014
Затронутые пакеты:
nfs-utils
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-3541.
Более подробная информация:

Ранее служба rpc.statd отправляла запросы SM_NOTIFY, используя тот же сокет, который использовался для отправки вызовов ядру. Чтобы получить ответы от удалённых узлов, этот сокет связывается с INADDR_ANY. Для того, чтобы предотвратить инъекцию нежелательных данных, этот сокет следует привязывать к адресу обратной петли.

В Debian 6 Squeeze эти проблемы были исправлены в пакете nfs-utils версии 1:1.2.2-4squeeze3