Bulletin d'alerte Debian

DLA-3179-1 pixman -- Mise à jour de sécurité pour LTS

Date du rapport :
7 novembre 2022
Paquets concernés :
pixman
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2022-44638.
Plus de précisions :

Il existait une vulnérabilité potentielle d'écriture hors limites dans pixman, une bibliothèque de manipulation de pixels pour de nombreuses applications graphiques pour Linux.

  • CVE-2022-44638

    Dans libpixman dans les versions de Pixman antérieures à 0.42.2, il existait une écriture hors limites (ou dépassement de tas) dans rasterize_edges_8, due à un dépassement d'entier dans pixman_sample_floor_y.

Pour Debian 10 Buster, ce problème a été corrigé dans la version 0.36.0-1+deb10u1.

Nous vous recommandons de mettre à jour vos paquets pixman.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.