Debian セキュリティ勧告

DLA-60-1 icinga -- LTS セキュリティ更新

報告日時:
2014-09-24
影響を受けるパッケージ:
icinga
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2013-7108, CVE-2014-1878.
詳細:

クラシックUI版の問題が2件修正されています:

  • CVE-2013-7108: process_cgivars() でメモリへのアクセスを誤るのを修正。
  • CVE-2014-1878: cmd.cgi でのバッファオーバーフローの可能性を回避。

Debian 6Squeezeでは、この問題は icinga バージョン 1.0.2-2+squeeze2 で修正されています。