Bulletin d'alerte Debian

DLA-1175-1 lynx-cur -- Mise à jour de sécurité pour LTS

Date du rapport :
18 novembre 2017
Paquets concernés :
lynx-cur
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-1000211.
Plus de précisions :

Il existait une vulnérabilité d’utilisation de mémoire après libération dans l’analyseur d’HTML de lynx-cur, un navigateur web en mode texte. Cela pourrait amener à une divulgation d'informations ou de mémoire.

Pour Debian 7 Wheezy, ce problème a été corrigé dans la version 2.8.8dev.12-2+deb7u2 de lynx-cur.

Nous vous recommandons de mettre à jour vos paquets lynx-cur.