Bulletin d'alerte Debian

DLA-1233-1 gifsicle -- Mise à jour de sécurité pour LTS

Date du rapport :
8 janvier 2018
Paquets concernés :
gifsicle
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-1000421.
Plus de précisions :

Il y avait une vulnérabilité d'utilisation de mémoire après libération dans gifsicle, un outil en ligne de commande pour manipuler les images GIF.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 1.67-1.1~deb7u1 de gifsicle.

Nous vous recommandons de mettre à jour vos paquets gifsicle.

(Merci à Herbert Parentes Fortes Neto pour son assistance dans la préparation de cette mise à jour.)