Bulletin d'alerte Debian

DLA-1163-1 apr-util -- Mise à jour de sécurité pour LTS

Date du rapport :
6 novembre 2017
Paquets concernés :
apr-util
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-12618.
Plus de précisions :

Il existait un accès en lecture hors limites dans la bibliothèque apr-util de prise en charge et de portabilité utilisée par de nombreuses applications.

Un utilisateur local avec accès en écriture dans la base de données pourrait réaliser un plantage de processus utilisant ses fonctions et causer par conséquent un déni de service.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 1.4.1-3+deb7u1.

de apr-util

Nous vous recommandons de mettre à jour vos paquets apr-util.