Bulletin d'alerte Debian

DLA-705-1 python-imaging -- Mise à jour de sécurité pour LTS

Date du rapport :
7 novembre 2016
Paquets concernés :
python-imaging
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-9189, CVE-2016-9190.
Plus de précisions :

Il y avait un certain nombre de problèmes de dépassement de mémoire dans python-imaging, une bibliothèque Python de manipulation d'images.

Pour Debian 7 Wheezy, ce problème a été corrigé dans python-imaging version 1.1.7-4+deb7u3.

Nous vous recommandons de mettre à jour vos paquets python-imaging.