Bulletin d'alerte Debian
DLA-2063-1 debian-lan-config -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 10 janvier 2020
- Paquets concernés :
- debian-lan-config
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 947459.
Dans le dictionnaire CVE du Mitre : CVE-2019-3467. - Plus de précisions :
-
Dans debian-lan-config, versions antérieures à 0.26, des droits trop permissifs d’ACL pour le serveur Kerberos permettaient des modifications de mot de passe pour d’autres référents (principal) d’utilisateur de Kerberos.
Pour Debian 8
Jessie
, ce problème a été corrigé dans la version 0.19+deb8u2.Nous vous recommandons de mettre à jour vos paquets debian-lan-config.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.