Bulletin d'alerte Debian
DLA-1173-1 procmail -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 18 novembre 2017
- Paquets concernés :
- procmail
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-16844.
- Plus de précisions :
-
Il existait un dépassement de tampon basé sur le tas dans procmail, un outil pour trier les courriels entrants dans divers répertoires et supprimer par filtrage les messages.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans la version 3.22-20+deb7u2 de procmail.Nous vous recommandons de mettre à jour vos paquets procmail.