Bulletin d'alerte Debian
DLA-1175-1 lynx-cur -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 18 novembre 2017
- Paquets concernés :
- lynx-cur
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-1000211.
- Plus de précisions :
-
Il existait une vulnérabilité d’utilisation de mémoire après libération dans l’analyseur d’HTML de lynx-cur, un navigateur web en mode texte. Cela pourrait amener à une divulgation d'informations ou de mémoire.
Pour Debian 7
Wheezy
, ce problème a été corrigé dans la version 2.8.8dev.12-2+deb7u2 de lynx-cur.Nous vous recommandons de mettre à jour vos paquets lynx-cur.