Bulletin d'alerte Debian
DSA-2329-1 torque -- Débordement de mémoire tampon
- Date du rapport :
- 27 octobre 2011
- Paquets concernés :
- torque
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2011-2193.
- Plus de précisions :
-
Bartlomiej Balcerek a découvert plusieurs débordements de mémoire tampon dans le serveur TORQUE, un serveur de traitement par lots dérivé de PBS. Cela permet à un attaquant de planter le service ou exécuter du code arbitraire avec les droits du serveur à l'aide de tâches ou de noms d'hôte contrefaits.
La distribution oldstable (Lenny) ne contient pas torque.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.4.8+dfsg-9squeeze1.
Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 2.4.15+dfsg-1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.4.15+dfsg-1.
Nous vous recommandons de mettre à jour vos paquets torque.