CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/03/2016

Descoberta vulnerabilitat en libotr

Descoberta vulnerabilitat en la llibreria libotr que podria permetre denegacions de servici i execució de codi.

Risc: Alt

La vulnerabilitat, descoberta per Markus Vervier, s’aprofita de com s’emmagatzemen les porcions de missatges enviats per a poder generar una fallada en les aplicacions que utilitzen esta llibreria, i crea la mencionada denegació de servici, o inclús execució de codi. 

Es recomana actualitzar la llibreria per a resoldre la vulnerabilitat. 

Es pot consultar més informació respecte a això en l'enllaç següent

 

Sistemes Afectats:

Versions 4.1.0 y anteriors de libotr.

Referències:

CVE-2016-2851

Solució:

Actualitzar a versions 4.1.1 o posteriors

Notes: None
Font: Debian-security

CSIRT-CV