Bulletin d'alerte Debian

DLA-60-1 icinga -- Mise à jour de sécurité pour LTS

Date du rapport :
24 septembre 2014
Paquets concernés :
icinga
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2013-7108, CVE-2014-1878.
Plus de précisions :

Deux correctifs pour l’interface utilisateur classique (Classic UI) :

  • correction d’un accès mémoire avec décalage unitaire dans process_cgivars() (CVE-2013-7108) ;
  • prévention de dépassements possibles de tampon dans cmd.cgi (CVE-2014-1878).

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 1.0.2-2+squeeze2 de icinga.