INFSA-2025:11402: Устранение уязвимости avahi

Информация о бюллетене

Идентификатор: INFSA-2025:11402

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:03:02 UTC

Информация о пакете

Avahi — это реализация спецификаций DNS Service Discovery и Multicast DNS для Zero Configuration Networking (набор технологий, которые автоматически создают IP-сеть без конфигурации или специальных серверов). Облегчает обнаружение служб в локальной сети. Avahi и приложения, поддерживающие Avahi, позволяют вам подключать компьютер к сети без настроек и находить других людей, принтеры и общие файлы на других компьютерах.

Описание уязвимостей

  • CVE-2024-52615

    Уязвимость Avahi-daemon существует из-за использования постоянного исходного порта в Avahi Wide-Area DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки на систему.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты