Bulletin d'alerte Debian
DSA-4490-1 subversion -- Mise à jour de sécurité
- Date du rapport :
- 1er août 2019
- Paquets concernés :
- subversion
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2018-11782, CVE-2019-0203.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans Subversion, un système de gestion de versions. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.
- CVE-2018-11782
Ace Olszowka a signalé que le processus du serveur svnserve de Subversion peut se terminer quand une requête en lecture seule bien formée produit une réponse particulière, menant à un déni de service.
- CVE-2019-0203
Tomas Bortoli a signalé que le processus du serveur svnserve de Subversion peut se terminer quand un client envoie certaines séquences de commandes du protocole. Si le serveur est configuré avec un accès anonyme, cela pourrait conduire à un déni de service distant non authentifié.
Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 1.9.5-1+deb9u4.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.10.4-1+deb10u1.
Nous vous recommandons de mettre à jour vos paquets subversion.
Pour disposer d'un état détaillé sur la sécurité de subversion, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/subversion.
- CVE-2018-11782