Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2020/dla-xxxx.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2020/dla-xxxx.wml

Merci d’avance pour vos relectures.

Amicalement.

--
Jean-Paul
#use wml::debian::translation-check translation="c8f77fe885b6414ae18a4fe1c2fc0f84f5b42629" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Il a été découvert qu’il existait un dépassement de pile lors de l’analyse
de grands champs GECOS dans cracklib2, une bibliothèque de vérification
proactive de mots de passe.</p>


<p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans
la version 2.9.2-1+deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets cracklib2.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2220.data"
# $Id: $
#use wml::debian::translation-check translation="89a803880f0e56b57c558aea631a16443d4abd9c" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Tobias Stoeckmann a découvert qu’il était possible de déclencher une écriture
de tas hors limites avec le visualisateur d’image feh lors de la réception d’un
message IPC.</p>


<p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans
la version 2.12-1+deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets feh.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2219.data"
# $Id: $
#use wml::debian::translation-check translation="9df79f22ef726a6848aef487bb804ed8c7794f9a" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Tom Richards a signalé que l’utilisation d’un fichier torrent contrefait
pourrait permettre une utilisation de mémoire après libération, pouvant aboutir
à un déni de service (plantage) ou à une exécution de code arbitraire.</p>


<p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans
la version 2.84-0.2+deb8u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets transmission.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2218.data"
# $Id: $

Répondre à