Bulletin d'alerte Debian
DSA-2348-1 systemtap -- Plusieurs vulnérabilités
- Date du rapport :
- 17 novembre 2011
- Paquets concernés :
- systemtap
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2010-4170, CVE-2010-4171, CVE-2011-2503.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans SystemTap, un système d'instrumentation pour Linux.
- CVE-2011-2503
Une situation de compétition dans staprun pourrait conduire à une augmentation de droits.
- CVE-2010-4170
Une validation insuffisante des variables d'environnement dans staprun pourrait conduire à une augmentation de droits.
- CVE-2010-4171
Une validation insuffisante de déchargement de module pourrait conduire à un déni de service.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.2-5+squeeze1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.6-1.
Nous vous recommandons de mettre à jour vos paquets systemtap.
- CVE-2011-2503