Bulletin d'alerte Debian

DSA-5256-1 bcel -- Mise à jour de sécurité

Date du rapport :
18 octobre 2022
Paquets concernés :
bcel
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 1015860.
Dans le dictionnaire CVE du Mitre : CVE-2022-34169.
Plus de précisions :

La bibliothèque Xalan Java XSLT d'Apache est vulnérable à un problème de troncature d'entier lors du traitement de feuilles de style XSLT malveillantes. Cela peut être utilisé pour corrompre des fichiers de classe Java générés par le compilateur XSLT interne et exécuter du bytecode Java. Dans Debian, le code vulnérable est dans le paquet source bcel.

Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 6.5.0-1+deb11u1.

Nous vous recommandons de mettre à jour vos paquets bcel.

Pour disposer d'un état détaillé sur la sécurité de bcel, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/bcel.