Рекомендация Debian по безопасности
DSA-3366-1 rpcbind -- обновление безопасности
- Дата сообщения:
- 23.09.2015
- Затронутые пакеты:
- rpcbind
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 799307.
В каталоге Mitre CVE: CVE-2015-7236. - Более подробная информация:
-
В rpcbind, сервере, преобразующем RPC-номера программ в универсальные адреса, было обнаружено удалённо вызываемое использование указателей после освобождения памяти. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы rpcbind).
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.2.0-8+deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 0.2.1-6+deb8u1.
Рекомендуется обновить пакеты rpcbind.