GLSA 201309-17: Monkey HTTP Daemon: Multiple vulnerabilities

Опасность:высокая
Заголовок:Monkey HTTP Daemon: Multiple vulnerabilities
Дата:25.09.2013
Ошибки: #471906, #472400, #472644
ID:201309-17

Сводка

Multiple vulnerabilities have been discovered in Monkey HTTP Daemon, the worst of which could result in arbitrary code execution.

Назначение

Monkey HTTP Daemon is a lightweight and powerful web server for GNU/Linux.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
www-servers/monkeyd < 1.2.2 >= 1.2.2 All supported architectures

Описание

Multiple vulnerabilities have been discovered in Monkey HTTP Daemon. Please review the CVE identifiers referenced below for details.

Воздействие

A remote attacker could send a specially crafted request, resulting in possible arbitrary code execution or a Denial of Service condition.

Обход

There is no known workaround at this time.

Решение

All Monkey HTTP Daemon users should upgrade to the latest version:

      # emerge --sync
      # emerge --ask --oneshot --verbose ">=www-servers/monkeyd-1.2.2"
    

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-201309-17.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!