Le 7 février 2009 22:00, Thomas Péteul <o...@resel.fr> a écrit : > Merci d'avance aux relecteurs, >
Corrections et propositions dans les fichiers joints. -- Stéphane.
--- dsa-1651.wml 2009-02-08 00:18:18.000000000 +0100 +++ modif.dsa-1651.wml 2009-02-08 00:29:24.000000000 +0100 @@ -27,7 +27,7 @@ <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3790">CVE-2008-3790</a> <p>Luka Treiber et Mitja Kolsek ont découvert que des entités XML - récursivement enchassées pouvaient conduire à un déni de service via un + enchassées récursivement pouvaient conduire à un déni de service via un épuisement de ressource dans rexml.</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3905">CVE-2008-3905</a>
--- dsa-1652.wml 2009-02-08 00:19:38.000000000 +0100 +++ modif.dsa-1652.wml 2009-02-08 00:29:48.000000000 +0100 @@ -27,7 +27,7 @@ <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3790">CVE-2008-3790</a> <p>Luka Treiber et Mitja Kolsek ont découvert que des entités XML - récursivement enchassées pouvaient conduire à un déni de service via un + enchassées récursivement pouvaient conduire à un déni de service via un épuisement de ressource dans rexml.</p></li> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3905">CVE-2008-3905</a>
--- dsa-1653.wml 2009-02-08 00:20:29.000000000 +0100 +++ modif.dsa-1653.wml 2009-02-08 00:32:15.000000000 +0100 @@ -30,7 +30,7 @@ <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3525">CVE-2008-3525</a> - <p>Eugene Teo a signalé un manque de vérifications de capabilité dans le + <p>Eugene Teo a signalé un manque de vérifications de capacité dans le pilote du noyau pour les adaptateurs de ligne spécialisée Granch SBNI12 (sbni), permettant à des utilisateurs d'effectuer des opérations privilégiées.</p></li>
--- dsa-1654.wml 2009-02-08 00:22:47.000000000 +0100 +++ modif.dsa-1654.wml 2009-02-08 00:26:34.000000000 +0100 @@ -3,7 +3,7 @@ <define-tag moreinfo> <p>Il a été découvert que libxml2, la bibliothèque XML de GNOME, ne gérait pas correctement les noms d'entité longs. Cela pouvait permettre l'exécution de -code arbitraire via un fichier XML malicieux.</p> +code arbitraire via un fichier XML malveillant.</p> <p>Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.6.27.dfsg-5.</p>