Bulletin d'alerte Debian
DSA-4077-1 gimp -- Mise à jour de sécurité
- Date du rapport :
- 30 décembre 2017
- Paquets concernés :
- gimp
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 884836, Bogue 884837, Bogue 884862, Bogue 884925, Bogue 884927, Bogue 885347.
Dans le dictionnaire CVE du Mitre : CVE-2017-17784, CVE-2017-17785, CVE-2017-17786, CVE-2017-17787, CVE-2017-17788, CVE-2017-17789. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans GIMP, le programme de manipulation d'images GNU, qui pourraient avoir pour conséquence un déni de service (plantage de l'application) ou éventuellement l'exécution de code arbitraire lors de l'ouverture de fichiers mal formés.
Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés dans la version 2.8.14-1+deb8u2.
Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 2.8.18-1+deb9u1.
Nous vous recommandons de mettre à jour vos paquets gimp.
Pour disposer d'un état détaillé sur la sécurité de gimp, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/gimp