Bulletin d'alerte Debian
DLA-674-1 ghostscript -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 25 octobre 2016
- Paquets concernés :
- ghostscript
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 839118, Bogue 839260, Bogue 839841, Bogue 839845, Bogue 839846, Bogue 840451.
Dans le dictionnaire CVE du Mitre : CVE-2013-5653, CVE-2016-7976, CVE-2016-7977, CVE-2016-7978, CVE-2016-7979, CVE-2016-8602. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans Ghostscript, l'interpréteur PostScript et PDF sous GPL. Cela peut conduire à l'exécution de code arbitraire ou à la divulgation d'informations lors du traitement d'un fichier Postscript contrefait pour l'occasion.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 9.05~dfsg-6.3+deb7u3.Nous vous recommandons de mettre à jour vos paquets ghostscript.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.