Рекомендация Debian по безопасности

DSA-2806-1 nbd -- повышение привилегий

Дата сообщения:
29.11.2013
Затронутые пакеты:
nbd
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2013-6410.
Более подробная информация:

Было обнаружено, что nbd-server, сервер протокола Network Block Device, некорректно выполняет грамматический разбор списков контроля доступа, позволяя получить доступ к любому узлу, префикс IP адреса которого схож с узлом, к которому доступ уже разрешён.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:2.9.16-8+squeeze1.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1:3.2-4~deb7u4.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Мы рекомендуем вам обновить ваши пакеты nbd.