Bulletin d'alerte Debian
DSA-5080-1 snapd -- Mise à jour de sécurité
- Date du rapport :
- 18 février 2022
- Paquets concernés :
- snapd
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2021-44730, CVE-2021-44731.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans snapd, un démon et un outil qui activent les paquets Snap, qui pouvaient avoir pour conséquences un contournement des restrictions d'accès ou une élévation de privilèges.
Pour la distribution oldstable (Buster), ces problèmes ont été corrigés dans la version 2.37.4-1+deb10u1.
Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2.49-1+deb11u1.
Nous vous recommandons de mettre à jour vos paquets snapd.
Pour disposer d'un état détaillé sur la sécurité de snapd, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/snapd.