Bulletin d'alerte Debian

DLA-599-1 cracklib2 -- Mise à jour de sécurité pour LTS

Date du rapport :
20 août 2016
Paquets concernés :
cracklib2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 834502.
Dans le dictionnaire CVE du Mitre : CVE-2016-6318.
Plus de précisions :

Il y avait un dépassement de pile lors de l'analyse de grands champs GECOS dans cracklib2, une bibliothèque proactive de vérification de mots de passe.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 2.8.19-3+deb7u1 de cracklib2.

Nous vous recommandons de mettre à jour vos paquets cracklib2.