Bulletin d'alerte Debian
DSA-2558-1 bacula -- Divulgation d'informations
- Date du rapport :
- 8 octobre 2012
- Paquets concernés :
- bacula
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2012-4430.
- Plus de précisions :
-
Bacula, un service de sauvegarde par le réseau, ne vérifie pas correctement les droits d'accès (
ACL
) à la console. Cela pourrait permettre à des informations concernant les ressources d'être récupérées par un client normalement restreint.Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 5.0.2-2.2+squeeze1.
Pour la distribution testing (Wheezy), ce problème sera corrigé prochainement.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 5.2.6+dfsg-4.
Nous vous recommandons de mettre à jour vos paquets bacula.