Рекомендация Debian по безопасности
DSA-2628-1 nss-pam-ldapd -- переполнение буфера
- Дата сообщения:
- 18.06.2013
- Затронутые пакеты:
- nss-pam-ldapd
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 690319.
В каталоге Mitre CVE: CVE-2013-0288. - Более подробная информация:
-
Гарт Моле обнаружил, что проблема с переполнением файлового дескриптора при использовании FD_SET() в nss-pam-ldapd, предоставляющем модули NSS и PAM для использования LDAP в качестве службы имён, может приводить к переполнению стека. Атакующий может при определённых обстоятельствах использовать данную проблему для аварийного завершения процесса, загрузившего модуль NSS или PAM, или потенциального выполнения произвольного кода.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 0.7.15+squeeze4.
В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 0.8.10-3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.8.10-3.
Рекомендуем обновить пакеты nss-pam-ldapd.