Désolé pour le ratage du courrier précédent. Quasiment que des coquilles dans les correctifs joints.
-- Stéphane.
--- dsa-1460.wml 2008-04-27 22:35:38.000000000 +0200 +++ modif.dsa-1460.wml 2008-04-27 22:40:10.000000000 +0200 @@ -5,7 +5,7 @@ <p> Plusieurs vulnérabilités locales ont été découvertes dans PostgreSQL, une base -de données SQL relationnelles objet. Le projet des expositions et +de données SQL relationnelle objet. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants : </p>
--- dsa-1462.wml 2008-04-27 22:37:30.000000000 +0200 +++ modif.dsa-1462.wml 2008-04-27 22:37:49.000000000 +0200 @@ -4,7 +4,7 @@ <define-tag moreinfo> <p> -Kees Cook a découvert que l'outils hpssd du système d'imagerie et d'impression +Kees Cook a découvert que l'outil hpssd du système d'imagerie et d'impression Linux de HP ne réalisait pas de vérification suffisante des entrées des métacaractères de l'interpréteur de commandes. Cela pourrait engendrer une augmentation locale des privilèges à ceux de l'utilisateur hplip.
--- dsa-1463.wml 2008-04-27 22:38:42.000000000 +0200 +++ modif.dsa-1463.wml 2008-04-27 22:39:03.000000000 +0200 @@ -5,7 +5,7 @@ <p> Plusieurs vulnérabilités locales ont été découvertes dans PostgreSQL, une base -de données SQL relationnelles objet. Le projet des expositions et +de données SQL relationnelle objet. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants : </p>
--- dsa-1465.wml 2008-04-27 22:42:31.000000000 +0200 +++ modif.dsa-1465.wml 2008-04-27 22:43:43.000000000 +0200 @@ -5,7 +5,7 @@ <p> Felipe Sateler a découvert qu'apt-listchanges, un outil de notification de -l'historique des modifications d'un paquet, utilisait de chemins de fichiers +l'historique des modifications d'un paquet, utilisait des chemins de fichiers peu sûrs lors de l'importation de ses bibliothèques python. Cela peut permettre l'exécution de commandes de shell arbitraires si le superutilisateur exécute la commande dans un répertoire où d'autres utilisateurs locaux peuvent écrire.
--- dsa-1466.wml 2008-04-27 22:44:13.000000000 +0200 +++ modif.dsa-1466.wml 2008-04-27 22:45:48.000000000 +0200 @@ -7,7 +7,7 @@ Le correctif de X.org pour <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6429">\ CVE-2007-6429</a> a introduit une régression dans l'extension MIT-SHM ce qui -empêche le démarrages de quelques applications. Cette mise à jour fournit des +empêche le démarrage de quelques applications. Cette mise à jour fournit des paquets pour la version de xfree86 incluse dans l'ancienne distribution stable (<em>Sarge</em>) de Debian en plus des paquets corrigés pour la distribution stable (<em>Etch</em>) qui étaient fournis dans le bulletin de sécurité @@ -19,7 +19,7 @@ </p> <p> -Plusieurs vulnérabilités locales ont été découvertes dans le serveur X X.Org. +Plusieurs vulnérabilités locales ont été découvertes dans le serveur X fourni par X.Org. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants : </p>
--- dsa-1467.wml 2008-04-27 22:47:56.000000000 +0200 +++ modif.dsa-1467.wml 2008-04-27 22:48:14.000000000 +0200 @@ -4,7 +4,7 @@ <define-tag moreinfo> <p> -Plusieurs vulnérabilités a distance ont été découvertes dans Mantis, un système +Plusieurs vulnérabilités à distance ont été découvertes dans Mantis, un système de suivi des bogues basé sur la toile. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants : </p>
--- dsa-1468.wml 2008-04-27 22:50:30.000000000 +0200 +++ modif.dsa-1468.wml 2008-04-27 22:52:08.000000000 +0200 @@ -21,7 +21,7 @@ <p> On a découvert que les applications Manager et Host Manager ne réalisaient pas de vérifications suffisantes des entrées. Cela peut conduire à des - attaquent par scripts intersites. + attaques par scripts intersites. </p> </li> </ul>