Bulletin d'alerte Debian

DSA-2558-1 bacula -- Divulgation d'informations

Date du rapport :
8 octobre 2012
Paquets concernés :
bacula
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2012-4430.
Plus de précisions :

Bacula, un service de sauvegarde par le réseau, ne vérifie pas correctement les droits d'accès (ACL) à la console. Cela pourrait permettre à des informations concernant les ressources d'être récupérées par un client normalement restreint.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 5.0.2-2.2+squeeze1.

Pour la distribution testing (Wheezy), ce problème sera corrigé prochainement.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 5.2.6+dfsg-4.

Nous vous recommandons de mettre à jour vos paquets bacula.