Debians sikkerhedsbulletin

DSA-5189-1 gsasl -- sikkerhedsopdatering

Rapporteret den:
24. jul 2022
Berørte pakker:
gsasl
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2022-2469.
Yderligere oplysninger:

Simon Josefsson opdagede en hukommelseslæsning uden for grænserne i GNU SASL, en implementering af frameworket Simple Authentication and Security Layer, hvilken kunne medføre lammelsesangreb.

I den gamle stabile distribution (buster), er dette problem rettet i version 1.8.0-8+deb10u1.

I den stabile distribution (bullseye), er dette problem rettet i version 1.10.0-4+deb11u1.

Vi anbefaler at du opgraderer dine gsasl-pakker.

For detaljeret sikkerhedsstatus vedrørende gsasl, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/gsasl