Рекомендация Debian по безопасности
DSA-2936-1 torque -- обновление безопасности
- Дата сообщения:
- 23.05.2014
- Затронутые пакеты:
- torque
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 748827.
В каталоге Mitre CVE: CVE-2014-0749. - Более подробная информация:
-
Джон Фицпатрик из MWR Labs сообщил о переполнении буфера в torque, системе пакетной обработки очередей на основе PBS. Неавторизованный удалённый атакующий может использовать данную уязвимость для выполнения произвольного кода с привилегиями суперпользователя.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.4.8+dfsg-9squeeze4.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.4.16+dfsg-1+deb7u3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.16+dfsg-1.4.
Рекомендуется обновить пакеты torque.