Bonjour, une petite relecture ras sur la dsa-705
sur la dsa-704, il parle d'uptime : durée de fonctionnement Fabrice Le mar 12/04/2005 à 15:35, Simon Paillard a écrit : > Bonjour, > > Voici les deux dernières annonces de sécurité. > Merci aux relecteurs et au commiteur lorsque le CVS sera à nouveau en > état.
--- dsa-704.wml.origin 2005-04-13 09:41:33.693801801 +0200 +++ dsa-704.wml 2005-04-13 09:42:09.402566468 +0200 @@ -9,7 +9,7 @@ <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0387">CAN-2005-0387</a> - <p>Lors du traitement des données de temps de chargement sur le serveur + <p>Lors du traitement des données sur la durée de fonctionnement du serveur unix, un fichier temporaire est ouvert d'une manière non sécurisée, ce qui pouvait être utilisé lors d'une attaque par lien symbolique pour créer ou écraser arbitrairement des fichiers avec les permissions de l'utilisateur