INFSA-2025:7437: Устранение уязвимости avahi
Информация о бюллетене
Идентификатор: INFSA-2025:7437
Тип: устранение уязвимостей
Дата публикации: 2025-06-10 08:53:08 UTC
Информация о пакете
Avahi — это реализация спецификаций DNS Service Discovery и Multicast DNS для Zero Configuration Networking (набор технологий, которые автоматически создают IP-сеть без конфигурации или специальных серверов). Облегчает обнаружение служб в локальной сети. Avahi и приложения, поддерживающие Avahi, позволяют вам подключать компьютер к сети без настроек и находить других людей, принтеры и общие файлы на других компьютерах.
Описание уязвимостей
- CVE-2024-52616
Уязвимость Avahi-daemon вызвана использованием предсказуемых идентификаторов транзакций в Avahi Wide-Area DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать различные атаки на систему.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-52616
|
нет информации | 5.3 | нет информации |
Обновлённые пакеты