Bulletin d'alerte Debian

DSA-3083-1 mutt -- Mise à jour de sécurité

Date du rapport :
30 novembre 2014
Paquets concernés :
mutt
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 771125.
Dans le dictionnaire CVE du Mitre : CVE-2014-9116.
Plus de précisions :

Un défaut a été découvert dans mutt, un lecteur de courriel en mode texte. Un en-tête de courriel contrefait pour l'occasion pourrait causer le plantage de mutt, menant à une condition de déni de service .

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 1.5.21-6.2+deb7u3.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.5.23-2.

Nous vous recommandons de mettre à jour vos paquets mutt.