Bulletin d'alerte Debian

DLA-697-1 bsdiff -- Mise à jour de sécurité pour LTS

Date du rapport :
3 novembre 2016
Paquets concernés :
bsdiff
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-9862.
Plus de précisions :

Il y avait une vulnérabilité d'écriture arbitraire dans bsdiff, un outil pour appliquer des patchs entre des fichiers binaires.

Pour Debian 7 Wheezy, ce problème a été corrigé dans bsdiff version 4.3-14+deb7u1.

Nous vous recommandons de mettre à jour vos paquets bsdiff.