Bulletin d'alerte Debian

DLA-2255-1 libtasn1-6 -- Mise à jour de sécurité pour LTS

Date du rapport :
28 juin 2020
Paquets concernés :
libtasn1-6
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-10790.
Plus de précisions :

Une vulnérabilité a été découverte dans Libtasn1, une bibliothèque pour gérer les structures ASN.1, permettant à un attaquant distant de provoquer un déni de service à l’encontre d’une application utilisant la bibliothèque Libtasn1.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 4.2-3+deb8u4.

Nous vous recommandons de mettre à jour vos paquets libtasn1-6.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.