Bulletin d'alerte Debian

DLA-1074-1 poppler -- Mise à jour de sécurité pour LTS

Date du rapport :
29 août 2017
Paquets concernés :
poppler
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2013-4473, CVE-2013-4474, CVE-2017-9775, CVE-2017-9776, CVE-2017-9865.
Plus de précisions :

Plusieurs problèmes de dépassement de tampon et d'entier ont été découverts dans Poppler, une bibliothèque PDF, qui pourraient conduire à un plantage d'application ou éventuellement à un autre impact non précisé à l’aide de fichiers malveillants contrefaits.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 0.18.4-6+deb7u2.

Nous vous recommandons de mettre à jour vos paquets poppler.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.