Bulletin d'alerte Debian

DLA-32-1 nspr -- Mise à jour de sécurité pour LTS

Date du rapport :
7 août 2014
Paquets concernés :
nspr
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-1545.
Plus de précisions :

Abhiskek Arya a découvert une écriture hors limites dans la fonction cvt_t() de la bibliothèque d'exécution portable de Netscape qui pourrait avoir pour conséquence l'exécution de code arbitraire.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 4.8.6-1+squeeze2 de nspr.