Re: [RFR] wml://security/2020/dsa-4797.wml

2020-11-25 Par sujet Grégoire Scano
Bonjour,

On 11/25/20 5:03 PM, Jean-Pierre Giraud wrote:
> Une nouvelle annonce de sécurité vient d'être publiée. En voici une
> traduction. Merci d'avance pour vos relectures.

rien à signaler.

Bien cordialement,
Grégoire



[RFR] wml://security/2020/dsa-4797.wml

2020-11-25 Par sujet Jean-Pierre Giraud
Bonjour,

Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="9008fd088ac7830da54eead9922fc56073220815" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité

Les vulnérabilités suivantes ont été découvertes dans le moteur web
webkit2gtk :



https://security-tracker.debian.org/tracker/CVE-2020-9948;>CVE-2020-9948

Brendan Draper a découvert que le traitement d'un contenu web contrefait
pourrait conduire à l'exécution de code arbitraire.

https://security-tracker.debian.org/tracker/CVE-2020-9951;>CVE-2020-9951

Marcin Noga a découvert que le traitement d'un contenu web contrefait
pourrait conduire à l'exécution de code arbitraire.

https://security-tracker.debian.org/tracker/CVE-2020-9983;>CVE-2020-9983

zhunki a découvert que le traitement d'un contenu web contrefait
pourrait conduire à l'exécution de code.

https://security-tracker.debian.org/tracker/CVE-2020-13584;>CVE-2020-13584

Cisco a découvert que le traitement d'un contenu web contrefait pourrait
conduire à l'exécution de code arbitraire.



Pour la distribution stable (Buster), ces problèmes ont été corrigés
dans la version 2.30.3-1~deb10u1.

Nous vous recommandons de mettre à jour vos paquets webkit2gtk.

Pour disposer d'un état détaillé sur la sécurité de webkit2gtk, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/webkit2gtk;>\
https://security-tracker.debian.org/tracker/webkit2gtk.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4797.data"
# $Id: $


signature.asc
Description: OpenPGP digital signature