Bulletin d'alerte Debian

DLA-293-1 subversion -- Mise à jour de sécurité pour LTS

Date du rapport :
16 août 2015
Paquets concernés :
subversion
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2015-3187.
Plus de précisions :

C. Michael Pilato, de CollabNet, a signalé un problème dans le système de gestion de versions Subversion.

  • CVE-2015-3187

    Les serveurs de Subversion révélaient certains chemins sensibles cachés par autorisation basée sur les chemins. Des utilisateurs distants authentifiés étaient autorisés à obtenir des informations sur les chemins en lisant l'historique d'un nœud qui a été déplacé à partir d'un chemin caché. La vulnérabilité ne révèle que le chemin, mais ne révèle pas son contenu.

Pour Debian 6 Squeeze, ce problème a été corrigé dans la version 1.6.12dfsg-7+deb6u3 de subversion.

Nous vous recommandons de mettre à jour vos paquets subversion.