Рекомендация Debian по безопасности

DSA-4648-1 libpam-krb5 -- обновление безопасности

Дата сообщения:
31.03.2020
Затронутые пакеты:
libpam-krb5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2020-10595.
Более подробная информация:

Расс Олбери обнаружил переполнение буфера в PAM-модуле для MIT Kerberos, которое может приводить к отказу в обслуживании или выполнению произвольного кода.

В предыдущем стабильном выпуске (stretch) эта проблема была исправлена в версии 4.7-4+deb9u1.

В стабильном выпуске (buster) эта проблема была исправлена в версии 4.8-2+deb10u1.

Рекомендуется обновить пакеты libpam-krb5.

С подробным статусом поддержки безопасности libpam-krb5 можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/libpam-krb5