Bulletin d'alerte Debian
DLA-1720-1 liblivemedia -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 18 mars 2019
- Paquets concernés :
- liblivemedia
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 924655.
Dans le dictionnaire CVE du Mitre : CVE-2019-9215. - Plus de précisions :
-
liblivemedia, la bibliothèque de serveur RTSP LIVE555, est vulnérable à un accès mémoire non valable lors du traitement du champ d’en-tête Authorization. Des attaquants distants pourraient exploiter cette vulnérabilité pour éventuellement déclencher l’exécution de code ou un déni de service (accès hors limites et plantage d'application) à l'aide d'un en-tête HTTP contrefait.
For Debian 8
Jessie
, ce problème a été corrigé dans version 2014.01.13-1+deb8u3.Nous vous recommandons de mettre à jour vos paquets liblivemedia.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.