Re: [RFR] wml://security/2020/dsa-4711.wml

2020-06-30 Par sujet Grégoire Scano
Bonjour,

On 6/30/20 4:47 AM, Jean-Pierre Giraud wrote:
> Une nouvelle annonce de sécurité vient d'être publiée. En voici une
> traduction. Merci d'avance pour vos relectures.

rien à signaler.

Bien cordialement,
Grégoire



[RFR] wml://security/2020/dsa-4711.wml

2020-06-29 Par sujet Jean-Pierre Giraud
Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.

Amicalement,
jipege

#use wml::debian::translation-check translation="3ce93908ff9ed5d5edeae5cc5bcfa241d553b2f8" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité

Plusieurs vulnérabilités ont été découvertes dans coturn, un serveur
TURN et STUN pour VoIP.



https://security-tracker.debian.org/tracker/CVE-2020-4067;>CVE-2020-4067

Felix Doerre a signalé que le tampon de réponse STUN n'était pas
correctement initialisé ce qui pourrait permettre à un attaquant de
divulguer des octets parmi les octets de remplissage à partir de la
connexion d'un autre client.

https://security-tracker.debian.org/tracker/CVE-2020-6061;>CVE-2020-6061

Aleksandar Nikolic a signalé qu'une requête POST HTTP contrefaite peut
conduire à des fuites d'informations et à un autre mauvais comportement.

https://security-tracker.debian.org/tracker/CVE-2020-6062;>CVE-2020-6062

Aleksandar Nikolic a signalé qu'une requête POST HTTP contrefaite peut
conduire au plantage du serveur et à un déni de service.



Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés
dans la version 4.5.0.5-1+deb9u2.

Pour la distribution stable (Buster), ces problèmes ont été corrigés
dans la version 4.5.1.1-1.1+deb10u1.

Nous vous recommandons de mettre à jour vos paquets coturn.

Pour disposer d'un état détaillé sur la sécurité de coturn, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/coturn;>\
https://security-tracker.debian.org/tracker/coturn.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4711.data"
# $Id: $