Рекомендация Debian по безопасности

DSA-2936-1 torque -- обновление безопасности

Дата сообщения:
23.05.2014
Затронутые пакеты:
torque
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 748827.
В каталоге Mitre CVE: CVE-2014-0749.
Более подробная информация:

Джон Фицпатрик из MWR Labs сообщил о переполнении буфера в torque, системе пакетной обработки очередей на основе PBS. Неавторизованный удалённый атакующий может использовать данную уязвимость для выполнения произвольного кода с привилегиями суперпользователя.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.4.8+dfsg-9squeeze4.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.4.16+dfsg-1+deb7u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.16+dfsg-1.4.

Рекомендуется обновить пакеты torque.