Bulletin d'alerte Debian

DLA-824-1 libevent -- Mise à jour de sécurité pour LTS

Date du rapport :
15 février 2017
Paquets concernés :
libevent
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 854092.
Dans le dictionnaire CVE du Mitre : CVE-2016-10195, CVE-2016-10196, CVE-2016-10197.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans libevent, une bibliothèque de notification d’évènements asynchrones. Elles pourraient conduire à un déni de service à l’aide d’un plantage d'application ou à une exécution de code à distance.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 2.0.19-stable-3+deb7u2.

Nous vous recommandons de mettre à jour vos paquets libevent.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.