Verwezen CVEs:
CVE-2009-1574, CVE-2009-1632
Beschrijving:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-785-1 van de 09 juni 2009 ipsec-tools kwetsbaarheden CVE-2009-1574, CVE-2009-1632 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d een beveiligingsprobleem invloed op de volgende Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 8.10 Ubuntu 9.04 Dit advies geldt ook voor de overeenkomstige versies van Kubuntu, Edubuntu en Xubuntu. Het probleem kan worden verholpen door het verbeteren van uw systeem aan de volgende pakket versies: Ubuntu 6.06 LTS: racoon 1:0.6.5-4ubuntu1 ,3 Ubuntu 8.04 LTS: racoon 1:0.6.7-1.1 ubuntu1.2 Ubuntu 8.10: racoon 1: 0,7-2.1ubuntu1.8.10.1 Ubuntu 9.04: racoon 1:0.7-2.1 ubuntu1.9.04.1 In het algemeen is een standaard systeem upgrade is voldoende om de noodzakelijke veranderingen. Details volgen: Er werd ontdekt dat ipsec-tools niet goed omgaan met bepaalde gefragmenteerde pakketten. Een externe aanvaller kan sturen speciaal vervaardigde pakketten naar de server en kan leiden tot een denial of service. (CVE-2009-1574) Er werd ontdekt dat ipsec-tools niet goed omgaan met het geheugen-gebruik bij de controle van handtekeningen of certificaat verwerking nat-traversal keep-alive berichten. Een externe aanvaller kan sturen speciaal vervaardigde pakketten naar de server en uitlaat beschikbare geheugen, wat leidt tot een denial of service. (CVE-2009-1632)
Meer ...