Bulletin d'alerte Debian
DLA-474-1 dosfstools -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 15 mai 2016
- Paquets concernés :
- dosfstools
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2015-8872, CVE-2016-4804.
- Plus de précisions :
-
Il y avait une vulnérabilité de mémoire non valable et de dépassement de tas dans dosfstools, une collection d'utilitaires de création et de vérification des systèmes de fichiers FAT de MS-DOS.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans la version 3.0.13-1+deb7u1 de dosfstools.Nous vous recommandons de mettre à jour vos paquets dosfstools.