Re: [RFR] wml://lts/security/2019/dla-20{1,8}.wml

2019-11-27 Par sujet Grégoire Scano
Bonjour,

On 11/27/19 5:33 PM, JP Guillonneau wrote:
> Ces annonces de sécurité ont été publiées.
> Les fichiers sont aussi disponibles ici :
> https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2019/dla-.wml
> https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2019/dla-.wml

une coquille et une préférence personnelle après relecture complète.

Bien cordialement,
Grégoire
--- dla-2008.wml	2019-11-27 17:38:21.582326322 +0800
+++ gregoire.dla-2008.wml	2019-11-27 17:37:45.105415143 +0800
@@ -3,9 +3,8 @@
 
 
 Une vulnérabilité a été découverte dans nss, la bibliothèque de service de
-sécurité réseau de Mozilla. Une écriture hors limites peut subvenir lors du
-passage d’un tampon de sortie, plus petit que la taille de bloc, à
- NSC_EncryptUpdate.
+sécurité réseau de Mozilla. Une écriture hors limites peut survenir lors du
+passage à NSC_EncryptUpdate d’un tampon de sortie plus petit que la taille de bloc.
 
 Pour Debian 8 Jessie, ce problème a été corrigé dans
 la version 2:3.26-1+debu8u7.


[RFR] wml://lts/security/2019/dla-20{1,8}.wml

2019-11-27 Par sujet JP Guillonneau
Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2019/dla-.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2019/dla-.wml

Merci d’avance pour vos relectures.

Amicalement.


--
Jean-Paul
#use wml::debian::translation-check translation="621a1cf163b31a6d7fd781f3be017fdd69286374" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS


Une vulnérabilité a été découverte dans nss, la bibliothèque de service de
sécurité réseau de Mozilla. Une écriture hors limites peut subvenir lors du
passage d’un tampon de sortie, plus petit que la taille de bloc, à
 NSC_EncryptUpdate.

Pour Debian 8 Jessie, ce problème a été corrigé dans
la version 2:3.26-1+debu8u7.

Nous vous recommandons de mettre à jour vos paquets nss.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS.


# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2019/dla-2008.data"
# $Id: $
#use wml::debian::translation-check translation="a6683675cc6354f2b9925cb061265fba144db9c4" maintainer="Jean-Paul Guillonneau"
Mise à jour de sécurité pour LTS


Un déréférencement de pointeur NULL existait dans la fonction
OFXApplication::startElement dans le fichier lib/ofx_sgml.cpp,
comme démontré par ofxdump.

Pour Debian 8 Jessie, ce problème a été corrigé dans
la version 1:0.9.10-1+deb8u2.

Nous vous recommandons de mettre à jour vos paquets libofx.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS.


# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2019/dla-2001.data"
# $Id: $