Bulletin d'alerte Debian
DLA-576-1 libdbd-mysql-perl -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 30 juillet 2016
- Paquets concernés :
- libdbd-mysql-perl
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-9906, CVE-2015-8949.
- Plus de précisions :
-
Deux vulnérabilités d'utilisation de mémoire après libération ont été découvertes dans DBD::mysql, un pilote Perl DBI pour le serveur de base de données. Un attaquant distant peut tirer avantage de ces défauts pour provoquer un déni de service à l'encontre d'une application utilisant DBD::mysql (plantage de l'application), ou éventuellement pour exécuter du code arbitraire avec les droits de l'utilisateur exécutant l'application.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 4.021-1+deb7u1.Nous vous recommandons de mettre à jour vos paquets libdbd-mysql-perl.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.