Bulletin d'alerte Debian
DLA-544-1 tcpreplay -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 7 juillet 2016
- Paquets concernés :
- tcpreplay
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 829350.
Dans le dictionnaire CVE du Mitre : CVE-2016-6160. - Plus de précisions :
-
Le programme tcprewrite, un élément de la suite tcpreplay, ne vérifie pas la taille des trames qu'il traite. Des trames très grandes peuvent déclencher une erreur de segmentation, et ce type de trames survient lors de la capture de paquets sur des interfaces avec un MTU de ou proche de 65536. Par exemple, l'interface de boucle locale lo du noyau Linux a une valeur de ce type.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 3.4.3-2+wheezy2.Nous vous recommandons de mettre à jour vos paquets tcpreplay.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.