Debian セキュリティ勧告

DSA-2430-1 python-pam -- メモリの二重開放

報告日時:
2012-03-10
影響を受けるパッケージ:
python-pam
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2012-1502.
詳細:

Markus Vervier さんにより、PAM ライブラリの Python インターフェースに メモリの二重解放があり、サービス拒否攻撃に繋がる可能性があることが発 見されました。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 0.4.2-12.2+squeeze1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバー ジョン 0.4.2-13 で修正されています。

直ぐに python-pam パッケージをアップグレードすることを勧めます。