Bulletin d'alerte Debian
DSA-3089-1 jasper -- Mise à jour de sécurité
- Date du rapport :
- 4 décembre 2014
- Paquets concernés :
- jasper
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 772036.
Dans le dictionnaire CVE du Mitre : CVE-2014-9029. - Plus de précisions :
-
Jose Duart de l'équipe de sécurité de Google a découvert des défauts de dépassement de tampon de tas dans JasPer, une bibliothèque pour manipuler les fichiers JPEG-2000, qui pourraient conduire à un déni de service (plantage d'application) ou à l'exécution de code arbitraire.
Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 1.900.1-13+deb7u1.
Pour la prochaine distribution stable (Jessie) et la distribution unstable (Sid), ces problèmes seront corrigés prochainement.
Nous vous recommandons de mettre à jour vos paquets jasper.