Bulletin d'alerte Debian

DSA-2329-1 torque -- Débordement de mémoire tampon

Date du rapport :
27 octobre 2011
Paquets concernés :
torque
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2011-2193.
Plus de précisions :

Bartlomiej Balcerek a découvert plusieurs débordements de mémoire tampon dans le serveur TORQUE, un serveur de traitement par lots dérivé de PBS. Cela permet à un attaquant de planter le service ou exécuter du code arbitraire avec les droits du serveur à l'aide de tâches ou de noms d'hôte contrefaits.

La distribution oldstable (Lenny) ne contient pas torque.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.4.8+dfsg-9squeeze1.

Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 2.4.15+dfsg-1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.4.15+dfsg-1.

Nous vous recommandons de mettre à jour vos paquets torque.