Referenced CVEs:
CVE-2009-1574, CVE-2009-1632
Description:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-785-1 Juin 09, 2009 ipsec-tools vulnérabilité CVE-2009-1574, CVE-2009-1632 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Un problème de sécurité affecte la suivant Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 8.10 Ubuntu 9.04 Ce conseil vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu. Le problème peut être corrigé par la mise à niveau de votre système à l'ensemble des versions suivantes: Ubuntu 6.06 LTS: racoon 1:0.6.5-4ubuntu1 ,3 Ubuntu 8.04 LTS: racoon 1:0.6.7-1.1 ubuntu1.2 Ubuntu 8.10: racoon 1: 0,7-2.1ubuntu1.8.10.1 Ubuntu 9.04: racoon 1:0.7-2.1 ubuntu1.9.04.1 En général, une norme mise à niveau du système est suffisant pour effectuer les changements nécessaires. Détails ci-après: Il a été découvert que ipsec-tools n'a pas gérer correctement certains paquets fragmentés. Un attaquant distant peut envoyer des paquets spécialement conçu pour le serveur et de provoquer un déni de service. (CVE-2009-1574) Il a été découvert que ipsec-tools n'a pas gérer correctement l'utilisation de la mémoire lors de la vérification de certificat de signature ou de la transformation NAT-Traversal keep-alive messages. Un attaquant distant peut envoyer des paquets spécialement conçu pour le serveur et d'échappement de mémoire disponible, conduisant à un déni de service. (CVE-2009-1632)
Plus d'informations ...