Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :
| Ubuntu 6.06 LTS : | |||
| quagga | 0.99.2-1ubuntu3.6 | ||
| Ubuntu 8.04 LTS : | |||
| quagga | 0.99.9-2ubuntu1.3 | ||
| Ubuntu 8.10 : | |||
| quagga | 0.99.9-6ubuntu0.2 | ||
En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.
Détails :
USN-775-1 corrigeait des vulnérabilités dans Quagga. Les corrections préventives ajoutées dans Quagga avant Ubuntu 9.04 pourraient entrainer des pannes du service BGP. Cette mise à jour corrige le problème.
Veuillez nous excuser pour le désagrément.
Détails de la notification initiale :
Il a été découvert que le service BGP de Quagga ne gérait pas correctement certains chemins AS contenant des ASNs sur 4 octets. Un attaquant distant authentifié pourrait exploiter cette faille pour provoquer l’arrêt de bgpd, entrainant un déni de service.
Origine : USN-775-2: Quagga regression (http://www.ubuntu.com/usn/usn-775-2)

Commentaires
Ecrire un commentaire Trackback