Bulletin d'alerte Debian
DLA-1074-1 poppler -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 29 août 2017
- Paquets concernés :
- poppler
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-4473, CVE-2013-4474, CVE-2017-9775, CVE-2017-9776, CVE-2017-9865.
- Plus de précisions :
-
Plusieurs problèmes de dépassement de tampon et d'entier ont été découverts dans Poppler, une bibliothèque PDF, qui pourraient conduire à un plantage d'application ou éventuellement à un autre impact non précisé à l’aide de fichiers malveillants contrefaits.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 0.18.4-6+deb7u2.Nous vous recommandons de mettre à jour vos paquets poppler.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.