Bulletin d'alerte Debian
DLA-721-1 libgc -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 25 novembre 2016
- Paquets concernés :
- libgc
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 844771.
Dans le dictionnaire CVE du Mitre : CVE-2016-9427. - Plus de précisions :
-
libgc est vulnérable à des dépassements d'entier dans de multiples emplacements. Dans certains cas, lorsque libgc est sollicitée pour allouer une énorme quantité de mémoire, plutôt que de faire échouer la requête, elle renvoie un pointeur vers une petite quantité de mémoire piégeant éventuellement l'application dans un écrasement de tampon.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 1:7.1-9.1+deb7u1.Nous vous recommandons de mettre à jour vos paquets libgc.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.