Bulletin d'alerte Debian
DLA-60-1 icinga -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 24 septembre 2014
- Paquets concernés :
- icinga
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-7108, CVE-2014-1878.
- Plus de précisions :
-
Deux correctifs pour l’interface utilisateur classique (Classic UI) :
- correction d’un accès mémoire avec décalage unitaire dans process_cgivars() (CVE-2013-7108) ;
- prévention de dépassements possibles de tampon dans cmd.cgi (CVE-2014-1878).
Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 1.0.2-2+squeeze2 de icinga.