Bulletin d'alerte Debian
DSA-3021-1 file -- Mise à jour de sécurité
- Date du rapport :
- 9 septembre 2014
- Paquets concernés :
- file
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-0207, CVE-2014-0237, CVE-2014-0238, CVE-2014-3478, CVE-2014-3479, CVE-2014-3480, CVE-2014-3487, CVE-2014-3538, CVE-2014-3587.
- Plus de précisions :
-
Plusieurs problèmes de sécurité ont été découverts dans file, un outil de détermination de type de fichier. Ces vulnérabilités permettent à des attaquants distants de provoquer un déni de service, par consommation de ressources ou plantage de l'application.
Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 5.11-2+deb7u4.
Pour la distribution testing (Jessie), ces problèmes ont été corrigés dans la version 1:5.19-2 de file.
For the unstable distribution (Sid), ces problèmes ont été corrigés dans la version 1:5.19-2 de file.
Nous vous recommandons de mettre à jour vos paquets file.