Рекомендация Debian по безопасности
DSA-4954-1 c-ares -- обновление безопасности
- Дата сообщения:
- 10.08.2021
- Затронутые пакеты:
- c-ares
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 992053.
В каталоге Mitre CVE: CVE-2021-3672. - Более подробная информация:
-
Филипп Джейтнер и Хайа Шульман обнаружили уязвимость в c-ares, библиотеке для асинхронного выполнения DNS-запросов и разрешения имён. Отсутствие проверки входных данных с именами узлов, возвращаемых DNS-серверами, может приводить к выводу неправильных имён узлов (что приводит к перехвату доменов).
В стабильном выпуске (buster) эта проблема была исправлена в версии 1.14.0-1+deb10u1.
Рекомендуется обновить пакеты c-ares.
С подробным статусом поддержки безопасности c-ares можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/c-ares