Bulletin d'alerte Debian
DSA-3906-1 undertow -- Mise à jour de sécurité
- Date du rapport :
- 11 juillet 2017
- Paquets concernés :
- undertow
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-2666, CVE-2017-2670.
- Plus de précisions :
-
Deux vulnérabilités ont été découvertes dans Undertow, un serveur web écrit en Java, qui pourraient conduire à un déni de service ou à une dissimulation de requête HTTP.
Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 1.4.8-1+deb9u1.
Pour la distribution testing (Buster), ces problèmes ont été corrigés dans la version 1.4.18-1.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.4.18-1.
Nous vous recommandons de mettre à jour vos paquets undertow.