L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Debian Etch

Noyau Linux : déréférencement de pointeur NULL via io_ctl_map_page
Un attaquant peut forcer le déréférencement d'un pointeur NULL via io_ctl_map_page() du noyau Linux, afin de mener un déni de service...
199849, CERTFR-2018-AVI-466, CERTFR-2018-AVI-538, CERTFR-2019-AVI-019, CERTFR-2019-AVI-145, CERTFR-2019-AVI-391, CERTFR-2019-AVI-419, CVE-2018-14613, DLA-1715-1, openSUSE-SU-2018:3071-1, openSUSE-SU-2018:3202-1, SSA:2019-030-01, SUSE-SU-2018:2980-1, SUSE-SU-2018:3659-1, SUSE-SU-2019:0095-1, USN-3932-1, USN-3932-2, USN-4094-1, USN-4118-1, VIGILANCE-VUL-27390
ImageMagick : déni de service via ReadDCMImage
Un attaquant peut provoquer une erreur fatale via ReadDCMImage() de ImageMagick, afin de mener un déni de service...
bulletinoct2018, CVE-2018-16643, DLA-1530-1, openSUSE-SU-2018:3014-1, openSUSE-SU-2018:3203-1, SUSE-SU-2018:2977-1, SUSE-SU-2018:3095-1, SUSE-SU-2018:3269-1, SUSE-SU-2018:3348-1, USN-3785-1, VIGILANCE-VUL-27389
ImageMagick : corruption de mémoire via InsertRow
Un attaquant peut provoquer une corruption de mémoire via InsertRow() de ImageMagick, afin de mener un déni de service, et éventuellement d'exécuter du code...
bulletinoct2018, CVE-2018-16642, DLA-1530-1, DSA-4316-1, openSUSE-SU-2018:3014-1, openSUSE-SU-2018:3203-1, SUSE-SU-2018:2977-1, SUSE-SU-2018:3095-1, SUSE-SU-2018:3269-1, SUSE-SU-2018:3348-1, USN-3785-1, VIGILANCE-VUL-27388
ImageMagick : lecture de mémoire hors plage prévue via PushShortPixel
Un attaquant peut forcer la lecture à une adresse invalide via PushShortPixel() de ImageMagick, afin de mener un déni de service, ou d'obtenir des informations sensibles...
bulletinoct2018, CVE-2018-16413, DLA-1530-1, DSA-4316-1, openSUSE-SU-2018:3014-1, openSUSE-SU-2018:3203-1, openSUSE-SU-2019:1320-1, SUSE-SU-2018:2977-1, SUSE-SU-2018:3095-1, SUSE-SU-2018:3348-1, SUSE-SU-2019:1033-1, SUSE-SU-2019:1033-2, SUSE-SU-2019:13993-1, USN-4034-1, VIGILANCE-VUL-27385
elfutils : lecture de mémoire hors plage prévue via dwarf_getaranges
Un attaquant peut forcer la lecture à une adresse invalide via dwarf_getaranges() de elfutils, afin de mener un déni de service, ou d'obtenir des informations sensibles...
CVE-2018-16062, DLA-1689-1, FEDORA-2018-1eec1f0d17, openSUSE-SU-2019:1590-1, RHSA-2019:2197-01, SUSE-SU-2019:1486-1, SUSE-SU-2019:1733-1, USN-4012-1, VIGILANCE-VUL-27381
Noyau Linux : élévation de privilèges via Arm64 KVM Hypervisor
Un attaquant peut contourner les restrictions via Arm64 KVM Hypervisor du noyau Linux, afin d'élever ses privilèges...
CERTFR-2018-AVI-557, CERTFR-2019-AVI-145, CVE-2018-18021, DSA-4313-1, FEDORA-2018-94315e9a6b, FEDORA-2018-ddbaca855e, RHSA-2018:3656-01, SSA:2019-030-01, USN-3821-1, USN-3821-2, USN-3931-1, USN-3931-2, VIGILANCE-VUL-27378
Noyau Linux : déréférencement de pointeur NULL via __del_reloc_root
Un attaquant peut forcer le déréférencement d'un pointeur NULL via __del_reloc_root() du noyau Linux, afin de mener un déni de service...
CERTFR-2018-AVI-557, CERTFR-2019-AVI-391, CERTFR-2019-AVI-419, CVE-2018-14609, DLA-1529-1, DLA-1531-1, DSA-4308-1, USN-3821-1, USN-3821-2, USN-4094-1, USN-4118-1, VIGILANCE-VUL-27372
Noyau Linux : buffer overflow via hid-debug.c
Un attaquant peut provoquer un buffer overflow via hid-debug.c du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
1103505, CERTFR-2018-AVI-538, CERTFR-2018-AVI-541, CERTFR-2019-AVI-019, CERTFR-2019-AVI-035, CERTFR-2019-AVI-038, CERTFR-2019-AVI-041, CERTFR-2019-AVI-071, CERTFR-2019-AVI-233, CVE-2018-9516, DLA-1529-1, DLA-1531-1, DSA-4308-1, openSUSE-SU-2018:3817-1, RHSA-2019:2029-01, RHSA-2019:2043-01, SUSE-SU-2018:3659-1, SUSE-SU-2018:3689-1, SUSE-SU-2018:3746-1, SUSE-SU-2018:3773-1, SUSE-SU-2019:0095-1, SUSE-SU-2019:0439-1, SUSE-SU-2019:1289-1, SUSE-SU-2019:13937-1, USN-3871-1, USN-3871-2, USN-3871-3, USN-3871-4, USN-3871-5, VIGILANCE-VUL-27371
strongSwan : corruption de mémoire via Gmp Plugin
Un attaquant peut provoquer une corruption de mémoire via Gmp Plugin de strongSwan, afin de mener un déni de service, et éventuellement d'exécuter du code...
CVE-2018-17540, DLA-1528-1, DSA-4309-1, openSUSE-SU-2019:2594-1, openSUSE-SU-2019:2598-1, SUSE-SU-2019:3056-1, SUSE-SU-2019:3266-1, USN-3774-1, VIGILANCE-VUL-27370
Ghostscript : corruption de mémoire via Error Exception Table
Un attaquant peut provoquer une corruption de mémoire via Error Exception Table de Ghostscript, afin de mener un déni de service, et éventuellement d'exécuter du code...
bulletinjan2019, CVE-2018-17183, DLA-1527-1, DLA-1527-2, FEDORA-2019-82acb29c1b, openSUSE-SU-2018:3036-1, openSUSE-SU-2018:3038-1, openSUSE-SU-2018:4138-1, openSUSE-SU-2018:4140-1, RHSA-2018:3834-01, SUSE-SU-2018:2975-1, SUSE-SU-2018:2976-1, SUSE-SU-2018:4087-1, SUSE-SU-2018:4090-1, USN-3773-1, VIGILANCE-VUL-27364
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Debian Etch :