Bulletin d'alerte Debian

DSA-4746-1 net-snmp -- Mise à jour de sécurité

Date du rapport :
15 août 2020
Paquets concernés :
net-snmp
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 965166, Bogue 966599.
Dans le dictionnaire CVE du Mitre : CVE-2020-15861, CVE-2020-15862.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans net-snmp, une suite d'applications SNMP (Simple Network Management Protocol), qui pourraient conduire à une élévation de privilèges.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 5.7.3+dfsg-5+deb10u1.

Nous vous recommandons de mettre à jour vos paquets net-snmp.

Pour disposer d'un état détaillé sur la sécurité de net-snmp, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/net-snmp.