Рекомендация Debian по безопасности
DSA-2815-1 munin -- отказ в обслуживании
- Дата сообщения:
- 09.12.2013
- Затронутые пакеты:
- munin
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2013-6048, CVE-2013-6359.
- Более подробная информация:
-
Кристоф Бидль обнаружил две уязвимости, заключающиеся в отказе в обслуживании, в munin, инфраструктуре для создания графиков работы сети. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:
- CVE-2013-6048
Модуль Munin::Master::Node из состава munin неправильно проверяет определённые данные, отправляемые нодой. Нода может использовать это для того, чтобы зациклить процесс munin-html и исчерпать доступную на сервер munin память.
- CVE-2013-6359
Нода, на которой включен плагин, использующий
multigraph
в качестве служебного имени multigraph, может прервать сбор данных для всей ноды, на которой работает данный плагин.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 2.0.6-4+deb7u2.
В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 2.0.18-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2.0.18-1.
Мы рекомендуем вам обновить ваши пакеты munin.
- CVE-2013-6048