Bulletin d'alerte Debian
DSA-3861-1 libtasn1-6 -- Mise à jour de sécurité
- Date du rapport :
- 24 mai 2017
- Paquets concernés :
- libtasn1-6
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 863186.
Dans le dictionnaire CVE du Mitre : CVE-2017-6891. - Plus de précisions :
-
Jakub Jirasek de Secunia Research a découvert que libtasn1, une bibliothèque pour gérer les structures ASN.1 (« Abstract Syntax Notation One »), ne validait pas correctement ses entrées. Cela pourrait permettre à un attaquant de provoquer un plantage par déni de service, ou éventuellement d'exécuter du code arbitraire, en piégeant un utilisateur dans le traitement d'un fichier d'affectations contrefait.
Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 4.2-3+deb8u3.
Nous vous recommandons de mettre à jour vos paquets libtasn1-6.