Bulletin d'alerte Debian

DLA-1767-1 monit -- Mise à jour de sécurité pour LTS

Date du rapport :
26 avril 2019
Paquets concernés :
monit
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-11454, CVE-2019-11455.
Plus de précisions :

Zack Flack a trouvé plusieurs problèmes dans monit, un utilitaire pour contrôler et gérer des démons ou des programmes similaires.

  • CVE-2019-11454

    Une vulnérabilité de script intersite (XSS) a été signalée qui pourrait être évitée en soustrayant l’HTML du contenu du fichier de journal lorsque visualisé avec l’interface graphique de Monit.

  • CVE-2019-11455

    Une vulnérabilité de dépassement de tampon a été signalée dans le décodage d’URL.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 1:5.9-1+deb8u2.

Nous vous recommandons de mettre à jour vos paquets monit.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.