Рекомендация Debian по безопасности

DSA-3853-1 bitlbee -- обновление безопасности

Дата сообщения:
15.05.2017
Затронутые пакеты:
bitlbee
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-10188, CVE-2016-10189.
Более подробная информация:

Было обнаружено, что bitlbee, шлюз из IRC в другие сети для общения, содержит проблемы, которые позволяют удалённому злоумышленнику вызывать отказ в обслуживании (из-за аварийной остановки приложения) или потенциальное выполнение произвольных команд.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 3.2.2-2+deb8u1.

В готовящемся стабильном (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 3.5-1.

Рекомендуется обновить пакеты bitlbee.