Рекомендация Debian по безопасности

DSA-4038-1 shibboleth-sp2 -- обновление безопасности

Дата сообщения:
16.11.2017
Затронутые пакеты:
shibboleth-sp2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 881857.
В каталоге Mitre CVE: CVE-2017-16852.
Более подробная информация:

Род Уиддоусон из Steading System Software LLP обнаружил ошибку программирования в расширении поддержки метаданных типа Dynamic для Shibboleth Service Provider, которая приводит к ошибке самостоятельной настройки расширения с предоставляемыми фильтрами, и пропуску проверок, предполагаемых для выполнения.

Подробности см. по адресу https://shibboleth.net/community/advisories/secadv_20171115.txt.

В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 2.5.3+dfsg-2+deb8u1.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 2.6.0+dfsg1-4+deb9u1.

Рекомендуется обновить пакеты shibboleth-sp2.