Bulletin d'alerte Debian
DSA-3583-1 swift-plugin-s3 -- Mise à jour de sécurité
- Date du rapport :
- 18 mai 2016
- Paquets concernés :
- swift-plugin-s3
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 822688.
Dans le dictionnaire CVE du Mitre : CVE-2015-8466. - Plus de précisions :
-
Le greffon de l'intergiciel swift3 (compatibilité S3) pour Swift réalisait une validation insuffisante des en-têtes de date qui pourrait avoir pour conséquence des attaques par rejeu.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 1.7-5+deb8u1.
Pour la distribution testing (Stretch), ce problème a été corrigé dans la version 1.9-1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.9-1.
Nous vous recommandons de mettre à jour vos paquets swift-plugin-s3.