Рекомендация Debian по безопасности

DLA-60-1 icinga -- обновление безопасности LTS

Дата сообщения:
24.09.2014
Затронутые пакеты:
icinga
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2013-7108, CVE-2014-1878.
Более подробная информация:

Два исправления для классического интерфейса пользователя:

  • исправление ошибки на единицу при доступе к памяти в функции process_cgivars() (CVE-2013-7108)
  • предотвращение возможных переполнений буфера в cmd.cgi (CVE-2014-1878)

В Debian 6 Squeeze эти проблемы были исправлены в пакете icinga версии 1.0.2-2+squeeze2