Bulletin d'alerte Debian
DSA-4928-1 htmldoc -- Mise à jour de sécurité
- Date du rapport :
- 9 juin 2021
- Paquets concernés :
- htmldoc
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2021-23158, CVE-2021-23165, CVE-2021-23180, CVE-2021-23191, CVE-2021-23206, CVE-2021-26252, CVE-2021-26259, CVE-2021-26948.
- Plus de précisions :
-
Un dépassement de tampon a été découvert dans HTMLDOC, un processeur qui génère des fichiers HTML indexés, PS et PDF, qui pourrait éventuellement avoir pour conséquence l'exécution de code arbitraire. En complément, un certain nombre de plantages ont été réglés.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.9.3-1+deb10u2.
Nous vous recommandons de mettre à jour vos paquets htmldoc.
Pour disposer d'un état détaillé sur la sécurité de htmldoc, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/htmldoc.