Рекомендация Debian по безопасности

DSA-4170-1 pjproject -- обновление безопасности

Дата сообщения:
09.04.2018
Затронутые пакеты:
pjproject
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-16872, CVE-2017-16875, CVE-2018-1000098, CVE-2018-1000099.
Более подробная информация:

В PJSIP/PJProject, библиотеке передачи мультимедиа, были обнаружены многочисленные уязвимости, которые могут приводить к отказу в обслуживании в ходе обработки SIP и SDP-сообщений, а также ioqueue-ключей.

В стабильном выпуске (stretch) эти проблемы были исправлены в version 2.5.5~dfsg-6+deb9u1.

Рекомендуется обновить пакеты pjproject.

С подробным статусом поддержки безопасности pjproject можно ознакомиться на соответствующей странице отслеживания безопасности по адресу: https://security-tracker.debian.org/tracker/pjproject