Bulletin d'alerte Debian

DLA-2063-1 debian-lan-config -- Mise à jour de sécurité pour LTS

Date du rapport :
10 janvier 2020
Paquets concernés :
debian-lan-config
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 947459.
Dans le dictionnaire CVE du Mitre : CVE-2019-3467.
Plus de précisions :

Dans debian-lan-config, versions antérieures à 0.26, des droits trop permissifs d’ACL pour le serveur Kerberos permettaient des modifications de mot de passe pour d’autres référents (principal) d’utilisateur de Kerberos.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 0.19+deb8u2.

Nous vous recommandons de mettre à jour vos paquets debian-lan-config.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.