Re: [RFR] wml://security/2018/dsa-4167.wml

2018-04-06 Par sujet Baptiste Jammet

Bonjour,

Le 06/04/2018 09:48, jean-pierre giraud a écrit :


Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.


s/Sharutils/sharutils/
et
s/archives Shell/archives shell/ ?

OK sinon.

Baptiste



[RFR] wml://security/2018/dsa-4167.wml

2018-04-06 Par sujet jean-pierre giraud

Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité

Une vulnérabilité de dépassement de tampon a été découverte dans
Sharutils, un ensemble d'utilitaires pour gérer les archives Shell.
Un attaquant, doté du contrôle sur l'entrée de la commande unshar, pourrait
planter l'application ou exécuter du code arbitraire dans ce contexte.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans
la version 1:4.14-2+deb8u1.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 1:4.15.2-2+deb9u1.

Nous vous recommandons de mettre à jour vos paquets sharutils.

Pour disposer d'un état détaillé sur la sécurité de sharutils, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/sharutils;>\
https://security-tracker.debian.org/tracker/sharutils


# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4167.data"
# $Id: dsa-4167.wml,v 1.1 2018/04/06 07:46:12 jipege1-guest Exp $