Bulletin d'alerte Debian

DLA-713-1 sniffit -- Mise à jour de sécurité pour LTS

Date du rapport :
21 novembre 2016
Paquets concernés :
sniffit
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 845122.
Dans le dictionnaire CVE du Mitre : CVE-2014-5439.
Plus de précisions :

Il y avait un dépassement de tampon dans l'outil de surveillance et de reniflage de paquets sniffit qui permettait à un fichier de configuration contrefait pour l'occasion de fournir une invite de commande pour le superutilisateur.

Pour Debian 7 Wheezy, ce problème a été corrigé dans sniffit version 0.3.7.beta-16.1+deb7u1.

Nous vous recommandons de mettre à jour vos paquets sniffit.