Bulletin d'alerte Debian

DSA-3781-1 svgsalamander -- Mise à jour de sécurité

Date du rapport :
5 février 2017
Paquets concernés :
svgsalamander
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-5617.
Plus de précisions :

Luc Lynx a découvert que SVG Salamander, un moteur SVG pour Java était vulnérable à une contrefaçon de requête côté serveur.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 0~svn95-1+deb8u1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.1.1+dfsg-2.

Nous vous recommandons de mettre à jour vos paquets svgsalamander.