Bonjour,
deux nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Matviy Kotoniy a signalé que la fonction gdImageCreateFromGifCtx()
utilisée pour charger des images à partir de fichiers au format GIF dans
libgd2, une bibliothèque de création et de manipulation programmées
d'images, ne vidait pas la pile allouée aux tampons de table de couleur
avant leur utilisation, ce qui pourrait aboutir à la divulgation
d'informations lors du traitement d'un fichier contrefait pour l'occasion.</p>

<p>Pour la distribution oldstable (Jessie), ce problème a été corrigé dans
la version 2.1.0-5+deb8u10.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 2.2.4-2+deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libgd2.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3938.data"
# $Id: dsa-3938.wml,v 1.1 2017/08/12 17:02:55 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Lilith Wyatt a découvert deux vulnérabilités dans le système de
surveillance réseau Zabbix qui peuvent avoir pour conséquence l'exécution
de code arbitraire ou l'écriture de bases de données par des mandataires
malveillants.</p>

<p>Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés
dans la version 1:2.2.7+dfsg-2+deb8u3.</p>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
avant la publication initiale.</p>

<p>Nous vous recommandons de mettre à jour vos paquets zabbix.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3937.data"
# $Id: dsa-3937.wml,v 1.1 2017/08/12 17:02:55 jipege1-guest Exp $

Répondre à