Bulletin d'alerte Debian

DLA-576-1 libdbd-mysql-perl -- Mise à jour de sécurité pour LTS

Date du rapport :
30 juillet 2016
Paquets concernés :
libdbd-mysql-perl
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-9906, CVE-2015-8949.
Plus de précisions :

Deux vulnérabilités d'utilisation de mémoire après libération ont été découvertes dans DBD::mysql, un pilote Perl DBI pour le serveur de base de données. Un attaquant distant peut tirer avantage de ces défauts pour provoquer un déni de service à l'encontre d'une application utilisant DBD::mysql (plantage de l'application), ou éventuellement pour exécuter du code arbitraire avec les droits de l'utilisateur exécutant l'application.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 4.021-1+deb7u1.

Nous vous recommandons de mettre à jour vos paquets libdbd-mysql-perl.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.