Bulletin d'alerte Debian
DLA-662-1 quagga -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 18 octobre 2016
- Paquets concernés :
- quagga
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 841162.
Dans le dictionnaire CVE du Mitre : CVE-2016-1245. - Plus de précisions :
-
Il y avait un dépassement de pile dans le code de réception RA IPv6 dans quagga, un démon de routage BGP/OSPF/RIP.
La taille du tampon, spécifiée lors de la réception, mélangeait deux constantes qui avaient des valeurs différentes.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans quagga version 0.99.22.4-1+wheezy3+deb7u1.Nous vous recommandons de mettre à jour vos paquets quagga.