GLSA 202208-18: Motion: Denial of service
Опасность: | низкая |
Заголовок: | Motion: Denial of service |
Дата: | 10.08.2022 |
Ошибки: |
|
ID: | 202208-18 |
Сводка
A vulnerability in Motion allows a remote attacker to cause denial of service.Назначение
Motion is a program that monitors the video signal from one or more cameras and is able to detect motions.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
media-video/motion | < 4.3.2 | >= 4.3.2 | All supported architectures |
Описание
The Motion HTTP server does not correctly perform URL decoding. If the HTTP server receives a request for a URL containing an incomplete percent-encoded character, a flaw in parsing results in an infinite loop trying to parse the rest of the character, which eventually results in a denial of service condition when reading out-of-bounds.
Воздействие
A remote attacker can trigger a denial of service condition in Motion.
Обход
There is no known workaround at this time.
Решение
All Motion users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=media-video/motion-4.3.2"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.