MGASA-2021-0159
Dashboard / Vulnerabilities / MGASA-2021-0159
MGASA-2021-0159
Summary: Updated zeromq packages fix security vulnerabilities
Details: Memory leak in client induced by malicious server without CURVE/ZAP (rhbz#1921972). Stack overflow on server running PUB/XPUB socket (rhbz#1921976). Heap overflow when receiving malformed ZMTP v1 packets (rhbz#1921983). Memory leaks via metadata messages processed by PUB sockets (rhbz#1921989). Also, the cppzmq package has been rebuilt to fix the broken dependency on zeromq-devel.
References: https://advisories.mageia.org/MGASA-2021-0159.html, https://bugs.mageia.org/show_bug.cgi?id=28320, https://lists.zeromq.org/pipermail/zeromq-announce/2021-January/000068.html, https://lists.fedoraproject.org/archives/list/[email protected]/thread/A73URKLEFEB5USSGSLKTP7XWE5JUKSB7/
Affected packages
Package
Name: zeromq
Purl: pkg:rpm/mageia/zeromq?arch=source&distro=mageia-7
Affected ranges
Type: ECOSYSTEM
Events:
