Aller au contenu
Développeur Full Stack
, ,

Mise à jour de sécurité Debian pour libheif

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Debian a publié un avis de sécurité pour libheif, qui corrige des problèmes pouvant provoquer un déni de service, divulguer des contenus mémoire sensibles ou, potentiellement, entraîner l’exécution de code lors du traitement d’une image malformée. L’avis mentionne aussi plusieurs GHSA sans CVE au moment de sa publication, mais les identifiants CVE, versions affectées et versions corrigées n’ont pas pu être vérifiés ici.

Debian
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DSA-6523-1 libheif — security update

Analyse technique

L’avis fourni cite également GHSA-x8r2-mggj-j6wr, GHSA-w7mc-p8jc-p853, GHSA-9rj8-5mp5-26c9, GHSA-4jqm-2×34-6f6r, GHSA-vg7w-rp49-4fc2, GHSA-5w8x-856j-7x7c, GHSA-fqpw-fj22-78w4, GHSA-prgh-72vc-3xmc, GHSA-xrp2-63fq-jm8q, GHSA-4rv4-953r-p24q et GHSA-rhgw-q5g8-xjh2.

Impact, versions et correctif

Événement datéAvis DSA daté du 28 septembre 2026, dans la période demandée. Les identifiants CVE et les informations de versions n’ont pas pu être vérifiés dans la page de l’avis.
ImpactLe traitement d’images malformées peut causer un déni de service, une divulgation de mémoire ou potentiellement l’exécution de code.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28
Mise à jour2026-09-28

Action recommandée

Installer la mise à jour de sécurité Debian applicable à libheif.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :