Bulletin d'alerte Debian
DLA-2320-1 golang-github-seccomp-libseccomp-golang -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 10 août 2020
- Paquets concernés :
- golang-github-seccomp-libseccomp-golang
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-18367.
- Plus de précisions :
-
Un processus exécuté à travers un filtre restrictif seccomp spécifiant plusieurs arguments d’appel système pouvait contourner les restrictions d’accès prévues en indiquant un seul argument de correspondance. Le paquet runc a été reconstruit avec le paquet corrigé.
Pour Debian 9
Stretch
, ce problème a été corrigé dans la version 0.0~git20150813.0.1b506fc-2+deb9u1.Nous vous recommandons de mettre à jour vos paquets golang-github-seccomp-libseccomp-golang et runc, et de recompiler votre propre code Go utilisant golang-github-seccomp-libseccomp-golang.
Pour disposer d'un état détaillé sur la sécurité de golang-github-seccomp-libseccomp-golang, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/golang-github-seccomp-libseccomp-golang
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.