Bulletin d'alerte Debian

DSA-2348-1 systemtap -- Plusieurs vulnérabilités

Date du rapport :
17 novembre 2011
Paquets concernés :
systemtap
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2010-4170, CVE-2010-4171, CVE-2011-2503.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans SystemTap, un système d'instrumentation pour Linux.

  • CVE-2011-2503

    Une situation de compétition dans staprun pourrait conduire à une augmentation de droits.

  • CVE-2010-4170

    Une validation insuffisante des variables d'environnement dans staprun pourrait conduire à une augmentation de droits.

  • CVE-2010-4171

    Une validation insuffisante de déchargement de module pourrait conduire à un déni de service.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.2-5+squeeze1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.6-1.

Nous vous recommandons de mettre à jour vos paquets systemtap.