Bulletin d'alerte Debian

DSA-4071-1 sensible-utils -- Mise à jour de sécurité

Date du rapport :
21 décembre 2017
Paquets concernés :
sensible-utils
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 881767.
Dans le dictionnaire CVE du Mitre : CVE-2017-17512.
Plus de précisions :

Gabriel Corona a signalé que sensible-browser issu de sensible-utils, une collection de petits utilitaires utilisés pour sélectionner judicieusement et exécuter un navigateur, un éditeur ou un lecteur de fichier (« pager ») appropriés, ne validait pas les chaînes avant de charger le programme spécifié par la variable d'environnement BROWSER, permettant éventuellement à un attaquant distant de conduire des attaques d'injection d'argument si un utilisateur est piégé dans le traitement d'un URL contrefait pour l'occasion.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 0.0.9+deb8u1.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 0.0.9+deb9u1.

Nous vous recommandons de mettre à jour vos paquets sensible-utils.

Pour disposer d'un état détaillé sur la sécurité de sensible-utils, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/sensible-utils