Bulletin d'alerte Debian

DLA-2799-1 opencv -- Mise à jour de sécurité pour LTS

Date du rapport :
30 octobre 2021
Paquets concernés :
opencv
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 886282, Bogue 885843, Bogue 875342, Bogue 872044, Bogue 872043.
Dans le dictionnaire CVE du Mitre : CVE-2016-1516, CVE-2017-12597, CVE-2017-12598, CVE-2017-12599, CVE-2017-12601, CVE-2017-12603, CVE-2017-12604, CVE-2017-12605, CVE-2017-12606, CVE-2017-12862, CVE-2017-12863, CVE-2017-12864, CVE-2017-17760, CVE-2017-1000450, CVE-2018-5268, CVE-2018-5269, CVE-2019-14493, CVE-2019-15939.
Plus de précisions :

Plusieurs vulnérabilités de sécurité ont été découvertes dans OpenCV, la bibliothèque « Open Computer Vision ». Des dépassements de tampon, des déréférencements de pointeur NULL et des erreurs d'écriture hors limites pourraient conduire à un déni de service ou à un autre impact non précisé.

Pour Debian 9 Stretch, ces problèmes ont été corrigés dans la version 2.4.9.1+dfsg1-2+deb9u1.

Nous vous recommandons de mettre à jour vos paquets opencv.

Pour disposer d'un état détaillé sur la sécurité de opencv, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/opencv.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :https://wiki.debian.org/LTS.