Bulletin d'alerte Debian

DLA-643-1 chicken -- Mise à jour de sécurité pour LTS

Date du rapport :
30 septembre 2016
Paquets concernés :
chicken
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-6830, CVE-2016-6831.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans le compilateur Scheme CHICKEN :

  • CVE-2016-6830

    Dépassement de tampon dans les procédures process-execute et process-spawn de CHICKEN Scheme à partir de l'unité posix

  • CVE-2016-6831

    Fuite de mémoire dans les procédures process-execute et process-spawn de CHICKEN Scheme

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 4.7.0-1+deb7u1.

Nous vous recommandons de mettre à jour vos paquets chicken.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.