INFSA-2025:7437: Устранение уязвимости avahi

Информация о бюллетене

Идентификатор: INFSA-2025:7437

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 08:53:08 UTC

Информация о пакете

Avahi — это реализация спецификаций DNS Service Discovery и Multicast DNS для Zero Configuration Networking (набор технологий, которые автоматически создают IP-сеть без конфигурации или специальных серверов). Облегчает обнаружение служб в локальной сети. Avahi и приложения, поддерживающие Avahi, позволяют вам подключать компьютер к сети без настроек и находить других людей, принтеры и общие файлы на других компьютерах.

Описание уязвимостей

  • CVE-2024-52616

    Уязвимость Avahi-daemon вызвана использованием предсказуемых идентификаторов транзакций в Avahi Wide-Area DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать различные атаки на систему.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты