Debian セキュリティ勧告

DSA-2697-1 gnutls26 -- 範囲外配列読み取り

報告日時:
2013-05-29
影響を受けるパッケージ:
gnutls26
危険性:
あり
参考セキュリティデータベース:
Debian バグ追跡システム: バグ 709301.
Mitre の CVE 辞書: CVE-2013-2116.
詳細:

不正に詰めたブロック暗号により暗号化した TLS レコードを送ることで、悪意のあるクライアントが GNUTLS サーバを、あるいはその逆で、クラッシュさせられることが発見されました。

旧安定版 (oldstable) ディストリビューション (squeeze) にはこの脆弱性の元となったセキュリティ修正が適用されていないため、影響はありません。

安定版 (stable) ディストリビューション (wheezy) では、この問題はバージョン 2.12.20-7 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 2.12.23-5 で修正されています。

直ちに gnutls26 パッケージをアップグレードすることを勧めます。