Bulletin d'alerte Debian

DSA-3089-1 jasper -- Mise à jour de sécurité

Date du rapport :
4 décembre 2014
Paquets concernés :
jasper
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 772036.
Dans le dictionnaire CVE du Mitre : CVE-2014-9029.
Plus de précisions :

Jose Duart de l'équipe de sécurité de Google a découvert des défauts de dépassement de tampon de tas dans JasPer, une bibliothèque pour manipuler les fichiers JPEG-2000, qui pourraient conduire à un déni de service (plantage d'application) ou à l'exécution de code arbitraire.

Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 1.900.1-13+deb7u1.

Pour la prochaine distribution stable (Jessie) et la distribution unstable (Sid), ces problèmes seront corrigés prochainement.

Nous vous recommandons de mettre à jour vos paquets jasper.