Bulletin d'alerte Debian

DSA-4046-1 libspring-ldap-java -- Mise à jour de sécurité

Date du rapport :
22 novembre 2017
Paquets concernés :
libspring-ldap-java
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-8028.
Plus de précisions :

Tobias Schneider a découvert que libspring-ldap-java, une bibliothèque Java pour les applications basées sur Spring utilisant le protocole LDAP (Lightweight Directory Access Protocol), pourrait dans certaines circonstances permettre une authentification avec un identifiant correct mais avec un mot de passe arbitraire.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 1.3.1.RELEASE-5+deb8u1.

Nous vous recommandons de mettre à jour vos paquets libspring-ldap-java.

Pour disposer d'un état détaillé sur la sécurité de libspring-ldap-java, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/libspring-ldap-java