Bulletin d'alerte Debian

DSA-4393-1 systemd -- Mise à jour de sécurité

Date du rapport :
18 février 2019
Paquets concernés :
systemd
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2019-6454.
Plus de précisions :

Chris Coulson a découvert un défaut dans systemd menant à un déni de service. Un utilisateur non privilégié pourrait tirer avantage de ce problème pour planter PID1 en envoyant un message D-Bus contrefait pour l'occasion sur le bus système.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 232-25+deb9u9.

Nous vous recommandons de mettre à jour vos paquets systemd.

Pour disposer d'un état détaillé sur la sécurité de systemd, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/systemd.