Bulletin d'alerte Debian

DSA-3187-1 icu -- Mise à jour de sécurité

Date du rapport :
15 mars 2015
Paquets concernés :
icu
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 775884, Bogue 776264, Bogue 776265, Bogue 776719.
Dans le dictionnaire CVE du Mitre : CVE-2013-1569, CVE-2013-2383, CVE-2013-2384, CVE-2013-2419, CVE-2014-6585, CVE-2014-6591, CVE-2014-7923, CVE-2014-7926, CVE-2014-7940, CVE-2014-9654.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans la bibliothèque de composants internationaux pour Unicode (ICU).

Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 4.8.1.1-12+deb7u2.

Pour la prochaine distribution stable (Jessie) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 52.1-7.1.

Nous vous recommandons de mettre à jour vos paquets icu.