Bulletin d'alerte Debian

DSA-3460-1 privoxy -- Mise à jour de sécurité

Date du rapport :
30 janvier 2016
Paquets concernés :
privoxy
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-1982, CVE-2016-1983.
Plus de précisions :

Privoxy, un serveur web avec des capacités de filtrage avancées, contenait des lectures incorrectes qui pourraient permettre à un attaquant distant de planter l'application, provoquant ainsi un déni de service.

Pour la distribution oldstable (Wheezy), ces problèmes ont été corrigés dans la version 3.0.19-2+deb7u3.

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 3.0.21-7+deb8u1.

Pour la distribution testing (Stretch) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 3.0.24-1.

Nous vous recommandons de mettre à jour vos paquets privoxy.