Bulletin d'alerte Debian

DLA-1582-1 liblivemedia -- Mise à jour de sécurité pour LTS

Date du rapport :
20 novembre 2018
Paquets concernés :
liblivemedia
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-4013.
Plus de précisions :

Une vulnérabilité de dépassement de pile a été découverte dans liblivemedia, la bibliothèque de serveur RTSP LIVE555. Ce problème peut être exploité par des attaquants distants pour provoquer l’exécution de code, en envoyant un paquet contrefait.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 2014.01.13-1+deb8u1.

Nous vous recommandons de mettre à jour vos paquets liblivemedia.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.