Salut,

Deux annonces de sécurité ont été publiées, par avance merci pour vos
relectures.

Amicalement

David


#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Plusieurs vulnérabilités</define-tag>
<define-tag moreinfo>
<p>
Plusieurs vulnérabilités ont été découvertes dans le navigateur web Chromium.
</p>

<ul>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2855";>CVE-2013-2855</a>
<p>
L’interface de programmation d’outils pour les développeurs de Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service (corruption de mémoire) ou éventuellement avoir
d’autres conséquences indéterminées par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2856";>CVE-2013-2856</a>
<p>
Une vulnérabilité d’utilisation de mémoire après libération dans Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences indéterminées par des moyens liés au traitement d’entrée.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2857";>CVE-2013-2857</a>
<p>
Une vulnérabilité d’utilisation de mémoire après libération dans Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences indéterminées par des moyens liés au traitement d’images.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2858";>CVE-2013-2858</a>
<p>
Une vulnérabilité d’utilisation de mémoire après libération dans
l’implémentation Audio HTML5 de Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences indéterminées par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2859";>CVE-2013-2859</a>
<p>
Chromium avant la version 27.0.1453.110 permet aux attaquants
distants de contourner la politique de même origine et de déclencher
une pollution de nom d’espace par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2860";>CVE-2013-2860</a>
<p>
Une vulnérabilité d’utilisation de mémoire après libération dans Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences indéterminées par des moyens impliquant l’accès à une
interface de programmation de bases de données par un processus worker.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2861";>CVE-2013-2861</a>
<p>
Une vulnérabilité d’utilisation de mémoire après libération dans
l’implémentation de SVG de Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences indéterminées par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2862";>CVE-2013-2862</a>
<p>
Skia, tel qu’utilisé dans Chromium avant la version 27.0.1453.110, ne
traite pas correctement l’accélération des processeurs graphiques.

Cela permet aux attaquants distants de
provoquer un déni de service (corruption de mémoire) ou éventuellement avoir
d’autres conséquences indéterminées par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2863";>CVE-2013-2863</a>
<p>
Chromium avant la version 27.0.1453.110 ne
traite pas correctement les sockets SSL.

Cela permet aux attaquants distants d’exécuter du code arbitraire ou de
provoquer un déni de service (corruption de mémoire)
par des moyens indéterminés.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2013-2865";>CVE-2013-2865</a>
<p>
Plusieurs vulnérabilités indéterminées dans Chromium
avant la version 27.0.1453.110 permet aux attaquants distants de
provoquer un déni de service ou éventuellement avoir
d’autres conséquences par des moyens indéterminés.
</p></li>

</ul>

<p>Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 27.0.1453.110-1~deb7u1.</p>

<p>Pour la distribution testing (Jessie), ces problèmes ont été corrigés dans la version 27.0.1453.110-1.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 27.0.1453.110-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium-browser.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2706.data"
# $Id: dsa-2706.wml,v 1.1 2013-06-10 23:04:16 taffit Exp $
#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Déni de service</define-tag>
<define-tag moreinfo>
<p>
Jibbers McGee a découvert que PyMongo, un stockage de
données à hautes performances orienté documents sans schéma,
est prédisposé à une vulnérabilité de déni de service.
</p>

<p>
Un attaquant peut déclencher un déréférencement de pointeur
NULL à distance avec pour conséquence un plantage de MongoDB.
</p>


<p>La distribution oldstable (Squeeze) n'est pas concernée par ce problème.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.2-4+deb7u1.</p>

<p>Pour la distribution testing (Jessie), ce problème a été corrigé dans la version 2.5.2-1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.5.2-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets pymongo.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2705.data"
# $Id: dsa-2705.wml,v 1.1 2013-06-10 22:39:04 taffit Exp $

Attachment: signature.asc
Description: OpenPGP digital signature

Répondre à