Bulletin d'alerte Debian

DSA-2448-1 inspircd -- Dépassement de tampon

Date du rapport :
10 avril 2012
Paquets concernés :
inspircd
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 667914.
Dans le dictionnaire CVE du Mitre : CVE-2012-1836.
Plus de précisions :

Un dépassement de tas a été découvert dans InspIRCd, cela pourrait permettre aux attaquants distants d'exécuter du code arbitraire à l'aide d'une requête DNS contrefaite.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.1.22+dfsg-4+squeeze1.

Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 1.1.22+dfsg-4+wheezy1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.0.5-0.1.

Nous vous recommandons de mettre à jour vos paquets inspircd.