Bulletin d'alerte Debian

DLA-1878-1 php5 -- Mise à jour de sécurité pour LTS

Date du rapport :
12 août 2019
Paquets concernés :
php5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-11041, CVE-2019-11042.
Plus de précisions :

Deux dépassements de tampon basés sur le tas ont été trouvés dans le code d’analyse EXIF de PHP, un langage de script généraliste au source libre couramment utilisé.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 5.6.40+dfsg-0+deb8u5.

Nous vous recommandons de mettre à jour vos paquets php5.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.