Bulletin d'alerte Debian

DSA-4609-1 python-apt -- Mise à jour de sécurité

Date du rapport :
23 janvier 2020
Paquets concernés :
python-apt
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 944696.
Dans le dictionnaire CVE du Mitre : CVE-2019-15795, CVE-2019-15796.
Plus de précisions :

Deux problèmes de sécurité ont été découverts dans l'interface de Python avec le gestionnaire de paquets apt ; les téléchargements de paquets à partir de dépôts non signés étaient rejetés de façon incorrecte et la validation du hachage était basée sur MD5.

Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 1.4.1.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.8.4.1.

Nous vous recommandons de mettre à jour vos paquets python-apt.

Pour disposer d'un état détaillé sur la sécurité de python-apt, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/python-apt.