Bulletin d'alerte Debian

DLA-2101-1 libemail-address-list-perl -- Mise à jour de sécurité pour LTS

Date du rapport :
12 février 2020
Paquets concernés :
libemail-address-list-perl
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-18898.
Plus de précisions :

Un déni de service, à l'aide d’une attaque par complexité algorithmique sur l’analyse d’adresses de courriel, a été identifiée dans libemail-address-list-perl.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 0.05-1+deb8u1.

Nous vous recommandons de mettre à jour vos paquets libemail-address-list-perl.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.

--u3/rZRmxL6MmkK24 Content-Type: application/pgp-signature; name="signature.asc"