Bulletin d'alerte Debian
DSA-3749-1 dcmtk -- Mise à jour de sécurité
- Date du rapport :
- 29 décembre 2016
- Paquets concernés :
- dcmtk
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 848830.
Dans le dictionnaire CVE du Mitre : CVE-2015-8979. - Plus de précisions :
-
Gjoko Krstic de Zero Science Labs a découvert que dcmtk, une collection de bibliothèques implémentant le standard DICOM, ne gère pas correctement la taille des données reçues du réseau. Cela pourrait conduire à un déni de service (par plantage de l'application) ou à l'exécution de code arbitraire.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.6.0-15+deb8u1.
Pour la distribution testing (Stretch) et la distribution unstable (Sid), ce problème a été corrigé dans la version 3.6.1~20160216-2.
Nous vous recommandons de mettre à jour vos paquets dcmtk.