Bulletin d'alerte Debian

DSA-3749-1 dcmtk -- Mise à jour de sécurité

Date du rapport :
29 décembre 2016
Paquets concernés :
dcmtk
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 848830.
Dans le dictionnaire CVE du Mitre : CVE-2015-8979.
Plus de précisions :

Gjoko Krstic de Zero Science Labs a découvert que dcmtk, une collection de bibliothèques implémentant le standard DICOM, ne gère pas correctement la taille des données reçues du réseau. Cela pourrait conduire à un déni de service (par plantage de l'application) ou à l'exécution de code arbitraire.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.6.0-15+deb8u1.

Pour la distribution testing (Stretch) et la distribution unstable (Sid), ce problème a été corrigé dans la version 3.6.1~20160216-2.

Nous vous recommandons de mettre à jour vos paquets dcmtk.