Bulletin d'alerte Debian

DLA-204-1 file -- Mise à jour de sécurité pour LTS

Date du rapport :
19 avril 2015
Paquets concernés :
file
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 777585.
Dans le dictionnaire CVE du Mitre : CVE-2014-9653.
Plus de précisions :

Cette mise à jour corrige le problème suivant dans le paquet file :

  • CVE-2014-9653

    readelf.c ne tient pas compte du fait que les appels de pread ne lisent parfois qu'un sous-ensemble des données disponibles. Cela permet à des attaquants distants de provoquer un déni de service (accès à de la mémoire non initialisée) ou éventuellement avoir d'autres conséquences non documentées à l'aide d'un fichier ELF contrefait.