Bulletin d'alerte Debian
DLA-3179-1 pixman -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 7 novembre 2022
- Paquets concernés :
- pixman
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2022-44638.
- Plus de précisions :
-
Il existait une vulnérabilité potentielle d'écriture hors limites dans pixman, une bibliothèque de manipulation de pixels pour de nombreuses applications graphiques pour Linux.
- CVE-2022-44638
Dans libpixman dans les versions de Pixman antérieures à 0.42.2, il existait une écriture hors limites (ou dépassement de tas) dans rasterize_edges_8, due à un dépassement d'entier dans pixman_sample_floor_y.
Pour Debian 10
Buster
, ce problème a été corrigé dans la version 0.36.0-1+deb10u1.Nous vous recommandons de mettre à jour vos paquets pixman.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2022-44638