Bulletin d'alerte Debian
DLA-376-1 mono -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 30 décembre 2015
- Paquets concernés :
- mono
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2009-0689.
- Plus de précisions :
-
Le convertisseur de chaîne en nombre double de Mono peut planter, avec des entrées contrefaites pour l'occasion. Cela pourrait en théorie mener à l'exécution de code arbitraire.
Ce problème a été corrigé dans Debian 6 Squeeze avec la version 2.6.7-5.1+deb6u2 de mono. Nous vous recommandons de mettre à jour vos paquets mono.