Bulletin d'alerte Debian

DSA-3228-1 ppp -- Mise à jour de sécurité

Date du rapport :
16 avril 2015
Paquets concernés :
ppp
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 782450.
Dans le dictionnaire CVE du Mitre : CVE-2015-3310.
Plus de précisions :

Emanuele Rocca a découvert que ppp, un démon implémentant le protocole point à point, était sujet à un dépassement de tampon lors de sa communication avec un serveur RADIUS. Cela pourrait permettre à des utilisateurs non authentifiés de provoquer un déni de service en plantant le démon.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.4.5-5.1+deb7u2.

Pour la distribution stable à venir (Jessie) et la distribution unstable (Sid), ce problème a été corrigé dans la version 2.4.6-3.1.

Nous vous recommandons de mettre à jour vos paquets ppp.