Bulletin d'alerte Debian

DLA-1627-1 qtbase-opensource-src -- Mise à jour de sécurité pour LTS

Date du rapport :
3 janvier 2019
Paquets concernés :
qtbase-opensource-src
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-15518, CVE-2018-19870, CVE-2018-19873.
Plus de précisions :

Plusieurs problèmes ont été corrigés dans Qt.

  • CVE-2018-15518

    Une double libération ou corruption lors de l’analyse d’un document XML spécialement contrefait et non valable.

  • CVE-2018-19870

    Une image GIF malformée pouvait causer un déréférencement de pointeur NULL dans QGifHandler aboutissant à une erreur de segmentation.

  • CVE-2018-19873

    QBmpHandler possédait un dépassement de tampon à l’aide de données BMP.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 5.3.2+dfsg-4+deb8u3.

Nous vous recommandons de mettre à jour vos paquets qtbase-opensource-src.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.