Bulletin d'alerte Debian
DSA-3789-1 libevent -- Mise à jour de sécurité
- Date du rapport :
- 15 février 2017
- Paquets concernés :
- libevent
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 854092.
Dans le dictionnaire CVE du Mitre : CVE-2016-10195, CVE-2016-10196, CVE-2016-10197. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans libevent, une bibliothèque de notification d'événements asynchrones. Elles peuvent mener à un déni de service par un plantage de l'application, ou à l'exécution de code à distance.
Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 2.0.21-stable-2+deb8u1.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 2.0.21-stable-3.
Nous vous recommandons de mettre à jour vos paquets libevent.