Bulletin d'alerte Debian

DSA-3933-1 pjproject -- Mise à jour de sécurité

Date du rapport :
10 août 2017
Paquets concernés :
pjproject
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-9359, CVE-2017-9372.
Plus de précisions :

Deux vulnérabilités ont été découvertes dans la bibliothèque de communication de PJSIP/PJProject, qui peuvent avoir pour conséquence un déni de service.

Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés dans la version 2.1.0.0.ast20130823-1+deb8u1.

Pour la distribution stable (Stretch), ces problèmes ont été corrigés avant la publication initiale.

Nous vous recommandons de mettre à jour vos paquets pjproject.