Bonjour,

Une nouvelle annonce de sécurité vient d'être publiée. Merci d'avance
pour vos relectures.

Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux problèmes de sécurité ont été découverts dans le module adaptateur de
l'interface WSGI de Python pour Apache :</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-0240";>CVE-2014-0240</a>

<p>Robert Kisteleki a découvert une augmentation potentielle de droits dans
le mode démon. Ce problème n'est pas exploitable avec le noyau utilisé dans
Debian 7.0/wheezy.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-0242";>CVE-2014-0242</a>

<p>Buck Golemon a découvert qu'un traitement incorrect de la mémoire pourrait
conduire à la divulgation d'informations lors du traitement d'en-têtes
Content-Type.</p></li>

</ul>

<p>Pour la distribution oldstable (Squeeze), ces problèmes ont été corrigés dans la version 3.3-2+deb6u1.</p>

<p>Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 3.3-4+deb7u1.</p>

<p>Pour la distribution testing (Jessie), ces problèmes ont été corrigés dans la version 3.5-1.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 3.5-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets mod-wsgi.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2937.data"
# $Id: dsa-2937.wml,v 1.1 2014/05/27 16:58:29 jipege1-guest Exp $

Répondre à