Bulletin d'alerte Debian
DLA-204-1 file -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 19 avril 2015
- Paquets concernés :
- file
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 777585.
Dans le dictionnaire CVE du Mitre : CVE-2014-9653. - Plus de précisions :
-
Cette mise à jour corrige le problème suivant dans le paquet file :
- CVE-2014-9653
readelf.c ne tient pas compte du fait que les appels de pread ne lisent parfois qu'un sous-ensemble des données disponibles. Cela permet à des attaquants distants de provoquer un déni de service (accès à de la mémoire non initialisée) ou éventuellement avoir d'autres conséquences non documentées à l'aide d'un fichier ELF contrefait.
- CVE-2014-9653