Bulletin d'alerte Debian
DSA-4847-1 connman -- Mise à jour de sécurité
- Date du rapport :
- 8 février 2021
- Paquets concernés :
- connman
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2021-26675, CVE-2021-26676.
- Plus de précisions :
-
Une vulnérabilité de fuite d'informations à distance et une vulnérabilité de dépassement de tampon à distance ont été découvertes dans ConnMan, un gestionnaire de réseau pour périphériques embarqués, qui pourraient avoir pour conséquence un déni de service ou l'exécution de code arbitraire.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.36-2.1~deb10u1.
Nous vous recommandons de mettre à jour vos paquets connman.
Pour disposer d'un état détaillé sur la sécurité de connman, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/connman.