Bulletin d'alerte Debian

DLA-376-1 mono -- Mise à jour de sécurité pour LTS

Date du rapport :
30 décembre 2015
Paquets concernés :
mono
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2009-0689.
Plus de précisions :

Le convertisseur de chaîne en nombre double de Mono peut planter, avec des entrées contrefaites pour l'occasion. Cela pourrait en théorie mener à l'exécution de code arbitraire.

Ce problème a été corrigé dans Debian 6 Squeeze avec la version 2.6.7-5.1+deb6u2 de mono. Nous vous recommandons de mettre à jour vos paquets mono.