Re: [RFR] wml://security/2020/dsa-4782.wml

2020-11-02 Par sujet Grégoire Scano
Bonjour,

On 10/31/20 5:10 PM, Jean-Pierre Giraud wrote:
> Une nouvelle annonce de sécurité vient d'être publiée. En voici une
> traduction. Merci d'avance pour vos relectures.

rien à signaler.

Bien cordialement,
Grégoire



[RFR] wml://security/2020/dsa-4782.wml

2020-10-31 Par sujet Jean-Pierre Giraud
Bonjour,

Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="3b636d189609fe2f99f2d043ce92a23b50564375" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité

Une vulnérabilité dans le traitement de la normalisation avec modrdn a
été découverte dans OpenLDAP, une implémentation libre du protocole
« Lightweight Directory Access Protocol » (LDAP). Un attaquant distant non
authentifié peut utiliser ce défaut pour provoquer un déni de service
(plantage du démon slapd) à l'aide d'un paquet contrefait pour l'occasion.

Pour la distribution stable (Buster), ce problème a été corrigé dans la
version 2.4.47+dfsg-3+deb10u3.

Nous vous recommandons de mettre à jour vos paquets openldap.

Pour disposer d'un état détaillé sur la sécurité de openldap, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/openldap;>\
https://security-tracker.debian.org/tracker/openldap.


# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4782.data"
# $Id: $