Bulletin d'alerte Debian

DLA-474-1 dosfstools -- Mise à jour de sécurité pour LTS

Date du rapport :
15 mai 2016
Paquets concernés :
dosfstools
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2015-8872, CVE-2016-4804.
Plus de précisions :

Il y avait une vulnérabilité de mémoire non valable et de dépassement de tas dans dosfstools, une collection d'utilitaires de création et de vérification des systèmes de fichiers FAT de MS-DOS.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 3.0.13-1+deb7u1 de dosfstools.

Nous vous recommandons de mettre à jour vos paquets dosfstools.