Bulletin d'alerte Debian

DLA-549-1 ruby-eventmachine -- Mise à jour de sécurité pour LTS

Date du rapport :
15 juillet 2016
Paquets concernés :
ruby-eventmachine
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 678512, Bogue 696015.
Plus de précisions :

EventMachine, un moteur de réseau Ruby pourrait se planter en ouvrant un grand nombre de connexions parallèles (>= 1024) vers un serveur utilisant le moteur EventMachine. Le plantage se produit du fait de l'écrasement de la pile par les descripteurs de fichier.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 0.12.10-3+deb7u1.

Nous vous recommandons de mettre à jour vos paquets ruby-eventmachine.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.