Bulletin d'alerte Debian

DLA-1354-1 opencv -- Mise à jour de sécurité pour LTS

Date du rapport :
18 avril 2018
Paquets concernés :
opencv
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 886674, Bogue 886675.
Dans le dictionnaire CVE du Mitre : CVE-2018-5268, CVE-2018-5269.
Plus de précisions :

Deux vulnérabilités ont été trouvés dans la bibliothèque OpenCV, Open Computer Vision.

  • CVE-2018-5268

    Dans OpenCV 3.3.1, un dépassement de tampon basé sur le tas se produit dans cv::Jpeg2KDecoder::readComponent8u dans modules/imgcodecs/src/grfmt_jpeg2000.cpp lors de l’analyse d’un fichier d’image contrefait.

  • CVE-2018-5269

    Dans OpenCV 3.3.1, un échec d’assertion se produit dans cv::RBaseStream::setPos dans modules/imgcodecs/src/bitstrm.cpp à cause d’un forçage de type entier incorrect.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 2.3.1-11+deb7u4.

Nous vous recommandons de mettre à jour vos paquets opencv.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.