Рекомендация Debian по безопасности

DSA-2628-1 nss-pam-ldapd -- переполнение буфера

Дата сообщения:
18.06.2013
Затронутые пакеты:
nss-pam-ldapd
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 690319.
В каталоге Mitre CVE: CVE-2013-0288.
Более подробная информация:

Гарт Моле обнаружил, что проблема с переполнением файлового дескриптора при использовании FD_SET() в nss-pam-ldapd, предоставляющем модули NSS и PAM для использования LDAP в качестве службы имён, может приводить к переполнению стека. Атакующий может при определённых обстоятельствах использовать данную проблему для аварийного завершения процесса, загрузившего модуль NSS или PAM, или потенциального выполнения произвольного кода.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 0.7.15+squeeze4.

В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 0.8.10-3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.8.10-3.

Рекомендуем обновить пакеты nss-pam-ldapd.