Bulletin d'alerte Debian

DSA-3817-1 jbig2dec -- Mise à jour de sécurité

Date du rapport :
24 mars 2017
Paquets concernés :
jbig2dec
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-9601.
Plus de précisions :

Plusieurs problèmes de sécurité ont été découverts dans la bibliothèque de décodage JBIG2, qui pourraient conduire à un déni de service ou à l'exécution de code arbitraire si un fichier image mal formé (généralement embarqué dans un document PDF) est ouvert.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 0.13-4~deb8u1.

Pour la distribution stable à venir (Stretch), ce problème a été corrigé dans la version 0.13-4.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.13-4.

Nous vous recommandons de mettre à jour vos paquets jbig2dec.