Bulletin d'alerte Debian
DLA-1162-1 apr -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 6 novembre 2017
- Paquets concernés :
- apr
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-12613.
- Plus de précisions :
-
Il existait une vulnérabilité de mémoire hors limites dans la bibliothèque apr de prise en charge et de portabilité pour diverses applications.
Lorsque les fonctions apr_exp_time*() ou apr_os_exp_time*() étaient invoquées avec une valeur de champ mensuel non valable, une mémoire hors limites pouvait être atteinte lors de la conversion de cette valeur en une valeur apr_time_exp_t. Cela pourrait avoir révélé le contenu de valeurs statiques de tas ou aboutir à la fin du programme.
Pour Debian 7
de aprWheezy
, ce problème a été corrigé dans la version 1.4.6-3+deb7u2.Nous vous recommandons de mettre à jour vos paquets apr.