Re: [RFR] wml://security/2023/dsa-539{1,2,3}.wml

2023-04-23 Par sujet JP Guillonneau
Bonjour,

Le 23/04/23 09:32 Jean-Pierre a écrit :
>trois nouvelles annonces de sécurité ont été publiées

Suggestions.

Amicalement.

-- 
Jean-Paul
--- ./dsa-5391.wml.orig	2023-04-23 10:43:17.577791458 +0200
+++ ./dsa-5391.wml	2023-04-23 10:44:47.334228654 +0200
@@ -9,13 +9,13 @@
 
 https://security-tracker.debian.org/tracker/CVE-2023-28484;>CVE-2023-28484
 
-Un défaut de déréférencement de pointeur NULL lors de l'analyse de schéma XML non valables peut avoir pour conséquences un déni de service.
+Un défaut de déréférencement de pointeur NULL lors de l'analyse de schémas XML non valables peut avoir pour conséquence un déni de service.
 
 https://security-tracker.debian.org/tracker/CVE-2023-29469;>CVE-2023-29469
 
 Il a été signalé que lors du hachage de chaînes vides non terminées par
 un caractère NULL, xmlDictComputeFastKey pouvait produire des résultats
-incohérents, ce qui pouvait conduire à diverses erreurs logiques ou de
+incohérents, ce qui pouvait conduire à diverses erreurs de logiques ou de
 mémoire.
 
 


[RFR] wml://security/2023/dsa-539{1,2,3}.wml

2023-04-23 Par sujet Jean-Pierre Giraud
Bonjour,
trois nouvelles annonces de sécurité ont été publiées. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="6c8c509ebc0429a16f68516f6a46fd9e481bf49c" maintainer=""
Mise à jour de sécurité

Plusieurs problèmes de sécurité ont été découverts dans Chromium qui
pouvaient avoir pour conséquences l'exécution de code arbitraire, un déni de
service ou la divulgation d'informations.

Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 112.0.5615.138-1~deb11u1.

Nous vous recommandons de mettre à jour vos paquets chromium.

Pour disposer d'un état détaillé sur la sécurité de chromium, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/chromium;>\
https://security-tracker.debian.org/tracker/chromium.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5393.data"
# $Id: $
#use wml::debian::translation-check translation="c57a205a8f0630d28b9cf384c86235f9426485cf" maintainer=""
Mise à jour de sécurité

Plusieurs problèmes de sécurité ont été découverts dans Thunderbird qui
pouvaient avoir pour conséquences un déni de service ou l'exécution de code
arbitraire.

Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 1:102.10.0-1~deb11u1.

Nous vous recommandons de mettre à jour vos paquets thunderbird.

Pour disposer d'un état détaillé sur la sécurité de thunderbird, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/thunderbird;>\
https://security-tracker.debian.org/tracker/thunderbird.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5392.data"
# $Id: $
#use wml::debian::translation-check translation="d5c998b321d0385e5dde3efc7db84ef23d58fc5e" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité

Plusieurs vulnérabilités ont été découvertes dans libxml2, une
bibliothèque fournissant la gestion de la lecture, de la modification et de
l'écriture de fichiers XML et HTML.



https://security-tracker.debian.org/tracker/CVE-2023-28484;>CVE-2023-28484

Un défaut de déréférencement de pointeur NULL lors de l'analyse de schéma XML non valables peut avoir pour conséquences un déni de service.

https://security-tracker.debian.org/tracker/CVE-2023-29469;>CVE-2023-29469

Il a été signalé que lors du hachage de chaînes vides non terminées par
un caractère NULL, xmlDictComputeFastKey pouvait produire des résultats
incohérents, ce qui pouvait conduire à diverses erreurs logiques ou de
mémoire.



Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 2.9.10+dfsg-6.7+deb11u4.

Nous vous recommandons de mettre à jour vos paquets libxml2.

Pour disposer d'un état détaillé sur la sécurité de libxml2, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/libxml2;>\
https://security-tracker.debian.org/tracker/libxml2.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5391.data"
# $Id: $


signature.asc
Description: This is a digitally signed message part