Säkerhetsbulletin från Debian

DSA-2988-1 transmission -- säkerhetsuppdatering

Rapporterat den:
2014-07-24
Berörda paket:
transmission
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-4909.
Ytterligare information:

Ben Hawkes upptäckte att inkorrekt hantering av peermeddelanden i bittorrentklienten Transmission kunde resultera i överbelastning eller körning av illasinnad kod.

För den stabila utgåvan (Wheezy) har detta problem rättats i version 2.52-3+nmu2.

För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.

Vi rekommenderar att ni uppgraderar era transmission-paket.