Debians sikkerhedsbulletin

DSA-2495-1 openconnect -- bufferoverløb

Rapporteret den:
16. jun 2012
Berørte pakker:
openconnect
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-3291.
Yderligere oplysninger:

Et bufferoverløb blev opdaget i OpenConnect, en klient til Cisco AnyConnect VPN, hvilket kunne medføre lammelsesangreb (denial of service).

I den stabile distribution (squeeze), er dette problem rettet i version 2.25-0.1+squeeze1.

I den ustabile distribution (sid), er dette problem rettet i version 3.18-1.

Vi anbefaler at du opgraderer dine openconnect-pakker.