Debian セキュリティ勧告
DSA-2577-1 libssh -- 複数の脆弱性
- 報告日時:
- 2012-12-01
- 影響を受けるパッケージ:
- libssh
- 危険性:
- あり
- 参考セキュリティデータベース:
- Mitre の CVE 辞書: CVE-2012-4559, CVE-2012-4561, CVE-2012-4562, CVE-2012-6063.
- 詳細:
-
Florian Weimer さんと Xi Wang さんにより libssh に複数の脆弱性が発見されました:
-
CVE-2012-4559:
複数の二重解放の欠陥。
-
CVE-2012-4561:
複数不正なメモリ解放の欠陥。
-
CVE-2012-4562:
複数の適切でないオーバーフローチェック。
libssh にリンクしている SSH クライアントをクラッシュさせることでサービス拒否、 おそらく任意のコードの実行にもつながる可能性があります。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバージョン 0.4.5-3+squeeze1 で修正されています。
テスト版 (testing) ディストリビューション (wheezy) では、この問題はバージョン 0.5.3-1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 0.5.3-1 で修正されています。
直ちに libssh パッケージをアップグレードすることを勧めます。
-
CVE-2012-4559: