Debian セキュリティ勧告

DSA-2183-1 nbd -- バッファオーバフロー

報告日時:
2011-03-04
影響を受けるパッケージ:
nbd
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2011-0530.
詳細:

ネットワークブロックデバイスサーバ nbd のバッファオーバフロー (CVE-2005-3534) の修正にバグの作り込みがあり、巨大なリクエストで NBD サーバに任意のコードの実行を行わせることができることが発見されま した。

旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 1:2.9.11-3lenny1 で修正されています。

安定版 (stable) ディストリビューションとテスト版 (testing) および不安 定版 (unstable) にはこの問題はありません。この問題は、squeeze 収録の バージョン 1:2.9.16-8 より前に修正済です。

直ぐに nbd パッケージをアップグレードすることを勧めます。