Bulletin d'alerte Debian
DLA-1163-1 apr-util -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 6 novembre 2017
- Paquets concernés :
- apr-util
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-12618.
- Plus de précisions :
-
Il existait un accès en lecture hors limites dans la bibliothèque apr-util de prise en charge et de portabilité utilisée par de nombreuses applications.
Un utilisateur local avec accès en écriture dans la base de données pourrait réaliser un plantage de processus utilisant ses fonctions et causer par conséquent un déni de service.
Pour Debian 7
de apr-utilWheezy
, ce problème a été corrigé dans la version 1.4.1-3+deb7u1.Nous vous recommandons de mettre à jour vos paquets apr-util.