Bulletin d'alerte Debian
DLA-3397-1 connman -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 21 avril 2023
- Paquets concernés :
- connman
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2023-28488.
- Plus de précisions :
-
Il a été découvert qu’il existait une vulnérabilité de déni de service potentiel dans connman, un gestionnaire de réseau en ligne de commande conçu pour être utilisé dans les périphériques embarqués.
Des attaquants, proches du point de vue réseau, opérant un serveur DHCP contrefait pouvaient provoquer un dépassement de pile, aboutissant à un déni de service en interrompant le processus connman.
- CVE-2023-28488
client.c dans gdhcp dans ConnMan jusqu’à la version 1.41 pouvait être utilisé par des attaquants proches du point de vue réseau (opérant un serveur DHCP contrefait) pour provoquer un dépassement de pile et un déni de service en interrompant le processus connman.
Pour Debian 10
Buster
, ce problème a été corrigé dans la version 1.36-2.1~deb10u4.Nous vous recommandons de mettre à jour vos paquets connman.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2023-28488