Bulletin d'alerte Debian
DLA-3314-1 libsdl2 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 9 février 2023
- Paquets concernés :
- libsdl2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 924610, Bogue 1014577.
Dans le dictionnaire CVE du Mitre : CVE-2019-7572, CVE-2019-7573, CVE-2019-7574, CVE-2019-7575, CVE-2019-7576, CVE-2019-7577, CVE-2019-7578, CVE-2019-7635, CVE-2019-7636, CVE-2019-7638, CVE-2019-13616, CVE-2019-13626, CVE-2020-14409, CVE-2020-14410, CVE-2021-33657, CVE-2022-4743. - Plus de précisions :
-
Plusieurs vulnérabilités de sécurité ont été découvertes dans SDL2, la bibliothèque Simple DirectMedia Layer. Ces vulnérabilités pouvaient permettre à un attaquant de provoquer un déni de service ou aboutir dans l'exécution de code arbitraire si des fichiers d’image ou audio mal formés étaient traités.
Pour Debian 10
Buster
, ces problèmes ont été corrigés dans la version 2.0.9+dfsg1-1+deb10u1.Nous vous recommandons de mettre à jour vos paquets libsdl2.
Pour disposer d'un état détaillé sur la sécurité de libsdl2, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/libsdl2.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.