Bulletin d'alerte Debian

DLA-1720-1 liblivemedia -- Mise à jour de sécurité pour LTS

Date du rapport :
18 mars 2019
Paquets concernés :
liblivemedia
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 924655.
Dans le dictionnaire CVE du Mitre : CVE-2019-9215.
Plus de précisions :

liblivemedia, la bibliothèque de serveur RTSP LIVE555, est vulnérable à un accès mémoire non valable lors du traitement du champ d’en-tête Authorization. Des attaquants distants pourraient exploiter cette vulnérabilité pour éventuellement déclencher l’exécution de code ou un déni de service (accès hors limites et plantage d'application) à l'aide d'un en-tête HTTP contrefait.

For Debian 8 Jessie, ce problème a été corrigé dans version 2014.01.13-1+deb8u3.

Nous vous recommandons de mettre à jour vos paquets liblivemedia.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.