Bulletin d'alerte Debian

DLA-2035-1 libpgf -- Mise à jour de sécurité pour LTS

Date du rapport :
15 décembre 2019
Paquets concernés :
libpgf
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2015-6673.
Plus de précisions :

Un problème a été découvert dans libpgf, une bibliothèque pour gérer PGF (Progressive Graphics File).

Dû à un manque de validation de ColorTableSize, un problème d’utilisation de mémoire après libération peut apparaître dans Decoder.cpp

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 6.14.12-3+deb8u1.

Nous vous recommandons de mettre à jour vos paquets libpgf.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.