Bulletin d'alerte Debian

DSA-3583-1 swift-plugin-s3 -- Mise à jour de sécurité

Date du rapport :
18 mai 2016
Paquets concernés :
swift-plugin-s3
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 822688.
Dans le dictionnaire CVE du Mitre : CVE-2015-8466.
Plus de précisions :

Le greffon de l'intergiciel swift3 (compatibilité S3) pour Swift réalisait une validation insuffisante des en-têtes de date qui pourrait avoir pour conséquence des attaques par rejeu.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 1.7-5+deb8u1.

Pour la distribution testing (Stretch), ce problème a été corrigé dans la version 1.9-1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.9-1.

Nous vous recommandons de mettre à jour vos paquets swift-plugin-s3.