Bulletin d'alerte Debian
DSA-2393-1 bip -- Dépassement de tampon
- Date du rapport :
- 25 janvier 2012
- Paquets concernés :
- bip
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 657217.
Dans le dictionnaire CVE du Mitre : CVE-2012-0806. - Plus de précisions :
-
Julien Tinnes a signalé un dépassement de tampon dans le serveur mandataire (
proxy
) IRC multiutilisateur Bip qui pourrait permettre l'exécution de code arbitraire aux utilisateurs distants.La distribution oldstable (Lenny) n'est pas concernée par ce problème.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 0.8.2-1squeeze4.
Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour vos paquets bip.