Bulletin d'alerte Debian
DLA-599-1 cracklib2 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 20 août 2016
- Paquets concernés :
- cracklib2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 834502.
Dans le dictionnaire CVE du Mitre : CVE-2016-6318. - Plus de précisions :
-
Il y avait un dépassement de pile lors de l'analyse de grands champs GECOS dans cracklib2, une bibliothèque proactive de vérification de mots de passe.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 2.8.19-3+deb7u1 de cracklib2.Nous vous recommandons de mettre à jour vos paquets cracklib2.