Bulletin d'alerte Debian
DLA-824-1 libevent -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 15 février 2017
- Paquets concernés :
- libevent
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 854092.
Dans le dictionnaire CVE du Mitre : CVE-2016-10195, CVE-2016-10196, CVE-2016-10197. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans libevent, une bibliothèque de notification d’évènements asynchrones. Elles pourraient conduire à un déni de service à l’aide d’un plantage d'application ou à une exécution de code à distance.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 2.0.19-stable-3+deb7u2.Nous vous recommandons de mettre à jour vos paquets libevent.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.