Bulletin d'alerte Debian
DLA-1085-1 libidn2-0 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 3 septembre 2017
- Paquets concernés :
- libidn2-0
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-14062.
- Plus de précisions :
-
Il existait une vulnérabilité de dépassement d’entier dans le traitement de Punycode de libidn2-0 (un encodage utilisé pour convertir des caractères Unicode en ASCII) qui aurait pu permettre à des attaquants de provoquer un déni de service distant.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans la version 0.8-2+deb7u1 de libidn2-0.Nous vous recommandons de mettre à jour vos paquets libidn2-0.