Bulletin d'alerte Debian

DSA-4260-1 libmspack -- Mise à jour de sécurité

Date du rapport :
2 août 2018
Paquets concernés :
libmspack
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 904799, Bogue 904800, Bogue 904801, Bogue 904802.
Dans le dictionnaire CVE du Mitre : CVE-2018-14679, CVE-2018-14680, CVE-2018-14681, CVE-2018-14682.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans libsmpack, une bibliothèque utilisée pour gérer les formats de compression de Microsoft. Un attaquant distant pourrait contrefaire des fichiers CAB, CHM ou KWAJ de façon malveillante et utiliser ces défauts pour provoquer un déni de service par plantage de l'application, ou éventuellement pour exécuter du code arbitraire.

Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 0.5-1+deb9u2.

Nous vous recommandons de mettre à jour vos paquets libmspack.

Pour disposer d'un état détaillé sur la sécurité de libmspack, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/libmspack.