Bulletin d'alerte Debian

DSA-3789-1 libevent -- Mise à jour de sécurité

Date du rapport :
15 février 2017
Paquets concernés :
libevent
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 854092.
Dans le dictionnaire CVE du Mitre : CVE-2016-10195, CVE-2016-10196, CVE-2016-10197.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans libevent, une bibliothèque de notification d'événements asynchrones. Elles peuvent mener à un déni de service par un plantage de l'application, ou à l'exécution de code à distance.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 2.0.21-stable-2+deb8u1.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 2.0.21-stable-3.

Nous vous recommandons de mettre à jour vos paquets libevent.