Bulletin d'alerte Debian

DSA-3917-1 catdoc -- Mise à jour de sécurité

Date du rapport :
23 juillet 2017
Paquets concernés :
catdoc
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 867717.
Dans le dictionnaire CVE du Mitre : CVE-2017-11110.
Plus de précisions :

Un défaut de dépassement de tas par le bas a été découvert dans catdoc, un extracteur de texte pour les fichiers MS-Office, qui pourrait conduire à un déni de service (plantage de l'application) ou avoir d’autres conséquences indéterminées, lors du traitement d'un fichier contrefait pour l'occasion.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 0.94.4-1.1+deb8u1.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1:0.94.3~git20160113.dbc9ec6+dfsg-1+deb9u1.

Pour la distribution testing (Buster), ce problème a été corrigé dans la version 1:0.95-3.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:0.95-3.

Nous vous recommandons de mettre à jour vos paquets catdoc.