Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="3b636d189609fe2f99f2d043ce92a23b50564375" maintainer="Jean-Pierre Giraud"
Mise à jour de sécurité
Une vulnérabilité dans le traitement de la normalisation avec modrdn a
été découverte dans OpenLDAP, une implémentation libre du protocole
« Lightweight Directory Access Protocol » (LDAP). Un attaquant distant non
authentifié peut utiliser ce défaut pour provoquer un déni de service
(plantage du démon slapd) à l'aide d'un paquet contrefait pour l'occasion.
Pour la distribution stable (Buster), ce problème a été corrigé dans la
version 2.4.47+dfsg-3+deb10u3.
Nous vous recommandons de mettre à jour vos paquets openldap.
Pour disposer d'un état détaillé sur la sécurité de openldap, veuillez
consulter sa page de suivi de sécurité à l'adresse :
https://security-tracker.debian.org/tracker/openldap;>\
https://security-tracker.debian.org/tracker/openldap.
# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4782.data"
# $Id: $