Bulletin d'alerte Debian
DSA-2448-1 inspircd -- Dépassement de tampon
- Date du rapport :
- 10 avril 2012
- Paquets concernés :
- inspircd
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 667914.
Dans le dictionnaire CVE du Mitre : CVE-2012-1836. - Plus de précisions :
-
Un dépassement de tas a été découvert dans InspIRCd, cela pourrait permettre aux attaquants distants d'exécuter du code arbitraire à l'aide d'une requête DNS contrefaite.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.1.22+dfsg-4+squeeze1.
Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 1.1.22+dfsg-4+wheezy1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.0.5-0.1.
Nous vous recommandons de mettre à jour vos paquets inspircd.