Bulletin d'alerte Debian
DLA-40-1 cacti -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 22 août 2014
- Paquets concernés :
- cacti
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 755032.
Dans le dictionnaire CVE du Mitre : CVE-2014-5025, CVE-2014-5026, CVE-2014-5261, CVE-2014-5262. - Plus de précisions :
-
Plusieurs problèmes de sécurité (script intersite, absence de vérification des entrées et injection SQL) ont été découverts dans Cacti, une interface web pour représenter graphiquement les systèmes de surveillance.
De plus, le correctif pour CVE-2014-4002, dans la mise à jour de sécurité précédente, a été diffusé avec le correctif de l’amont car il causait une régression pour les personnes utilisant le système de greffons.
Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 0.8.7g-1+squeeze5 de cacti.