Bulletin d'alerte Debian

DLA-674-1 ghostscript -- Mise à jour de sécurité pour LTS

Date du rapport :
25 octobre 2016
Paquets concernés :
ghostscript
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 839118, Bogue 839260, Bogue 839841, Bogue 839845, Bogue 839846, Bogue 840451.
Dans le dictionnaire CVE du Mitre : CVE-2013-5653, CVE-2016-7976, CVE-2016-7977, CVE-2016-7978, CVE-2016-7979, CVE-2016-8602.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans Ghostscript, l'interpréteur PostScript et PDF sous GPL. Cela peut conduire à l'exécution de code arbitraire ou à la divulgation d'informations lors du traitement d'un fichier Postscript contrefait pour l'occasion.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 9.05~dfsg-6.3+deb7u3.

Nous vous recommandons de mettre à jour vos paquets ghostscript.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.