Bulletin d'alerte Debian
DSA-4046-1 libspring-ldap-java -- Mise à jour de sécurité
- Date du rapport :
- 22 novembre 2017
- Paquets concernés :
- libspring-ldap-java
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-8028.
- Plus de précisions :
-
Tobias Schneider a découvert que libspring-ldap-java, une bibliothèque Java pour les applications basées sur Spring utilisant le protocole LDAP (Lightweight Directory Access Protocol), pourrait dans certaines circonstances permettre une authentification avec un identifiant correct mais avec un mot de passe arbitraire.
Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 1.3.1.RELEASE-5+deb8u1.
Nous vous recommandons de mettre à jour vos paquets libspring-ldap-java.
Pour disposer d'un état détaillé sur la sécurité de libspring-ldap-java, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/libspring-ldap-java