Bulletin d'alerte Debian

DLA-1149-1 wget -- Mise à jour de sécurité pour LTS

Date du rapport :
27 octobre 2017
Paquets concernés :
wget
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-13089, CVE-2017-13090.
Plus de précisions :
  • CVE-2017-13089

    Correction d’un dépassement de pile dans le traitement du protocole HTTP.

  • CVE-2017-13090

    Correction d’un dépassement de tas dans le traitement du protocole HTTP.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1.13.4-3+deb7u5.

Nous vous recommandons de mettre à jour vos paquets wget.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.