Рекомендация Debian по безопасности
DSA-3883-1 rt-authen-externalauth -- обновление безопасности
- Дата сообщения:
- 15.06.2017
- Затронутые пакеты:
- rt-authen-externalauth
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-5361.
- Более подробная информация:
-
Было обнаружено, что RT::Authen::ExternalAuth, внешний модуль аутентификации для Request Tracker, уязвим к атакам на пароли пользователей через сторонние каналы по таймингам. Модуль ExternalAuth уязвим только в режиме DBI (режиме базы данных).
В стабильном выпуске (jessie) эта проблема была исправлена в версии 0.25-1+deb8u1.
Рекомендуется обновить пакеты rt-authen-externalauth.