Рекомендация Debian по безопасности

DSA-3366-1 rpcbind -- обновление безопасности

Дата сообщения:
23.09.2015
Затронутые пакеты:
rpcbind
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 799307.
В каталоге Mitre CVE: CVE-2015-7236.
Более подробная информация:

В rpcbind, сервере, преобразующем RPC-номера программ в универсальные адреса, было обнаружено удалённо вызываемое использование указателей после освобождения памяти. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы rpcbind).

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.2.0-8+deb7u1.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 0.2.1-6+deb8u1.

Рекомендуется обновить пакеты rpcbind.