Bulletin d'alerte Debian
DLA-713-1 sniffit -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 21 novembre 2016
- Paquets concernés :
- sniffit
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 845122.
Dans le dictionnaire CVE du Mitre : CVE-2014-5439. - Plus de précisions :
-
Il y avait un dépassement de tampon dans l'outil de surveillance et de reniflage de paquets
sniffit
qui permettait à un fichier de configuration contrefait pour l'occasion de fournir une invite de commande pour le superutilisateur.Pour Debian 7
Wheezy
, ce problème a été corrigé dans sniffit version 0.3.7.beta-16.1+deb7u1.Nous vous recommandons de mettre à jour vos paquets sniffit.