Bulletin d'alerte Debian
DSA-3917-1 catdoc -- Mise à jour de sécurité
- Date du rapport :
- 23 juillet 2017
- Paquets concernés :
- catdoc
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 867717.
Dans le dictionnaire CVE du Mitre : CVE-2017-11110. - Plus de précisions :
-
Un défaut de dépassement de tas par le bas a été découvert dans catdoc, un extracteur de texte pour les fichiers MS-Office, qui pourrait conduire à un déni de service (plantage de l'application) ou avoir d’autres conséquences indéterminées, lors du traitement d'un fichier contrefait pour l'occasion.
Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 0.94.4-1.1+deb8u1.
Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1:0.94.3~git20160113.dbc9ec6+dfsg-1+deb9u1.
Pour la distribution testing (Buster), ce problème a été corrigé dans la version 1:0.95-3.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:0.95-3.
Nous vous recommandons de mettre à jour vos paquets catdoc.