Bulletin d'alerte Debian

DLA-1162-1 apr -- Mise à jour de sécurité pour LTS

Date du rapport :
6 novembre 2017
Paquets concernés :
apr
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-12613.
Plus de précisions :

Il existait une vulnérabilité de mémoire hors limites dans la bibliothèque apr de prise en charge et de portabilité pour diverses applications.

Lorsque les fonctions apr_exp_time*() ou apr_os_exp_time*() étaient invoquées avec une valeur de champ mensuel non valable, une mémoire hors limites pouvait être atteinte lors de la conversion de cette valeur en une valeur apr_time_exp_t. Cela pourrait avoir révélé le contenu de valeurs statiques de tas ou aboutir à la fin du programme.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 1.4.6-3+deb7u2.

de apr

Nous vous recommandons de mettre à jour vos paquets apr.