Bonjour, Le 04/12/2019 à 16:41, JP Guillonneau a écrit : > Bonjour, > > Ces (anciennes) annonces de sécurité ont été publiées. > Les fichiers sont aussi disponibles ici : > https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2018/dla-xxxx.wml > https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2018/dla-xxxx.wml > > Merci d’avance pour vos relectures. > > Amicalement. > > > -- > Jean-Paul
Suggestions sur dla-1328. RAS pour les autres. Amicalement, jipege
--- /home/jpg1/webwml/french/lts/security/2018/dla-1328.wml 2019-12-04 17:43:33.257862208 +0100 +++ /home/jpg1/Documents/traductions/l10n/dsa_translator/dla-1328jpg.wml 2019-12-04 18:35:36.344593492 +0100 @@ -4,9 +4,9 @@ <p>Alberto Garcia, Francisco Oca et Suleman Ali de Offensive Research ont découvert que l’analyseur XML Xerces-C gère incorrectement certaines sortes de références DTD externes, aboutissant à un déréférencement de pointeur NULL lors -du traitement du chemin vers le DTD. Ce bogue permet une attaque par déni de +du traitement du chemin vers la DTD. Ce bogue permet une attaque par déni de service dans les applications qui permettent le traitement de DTD et n’empêchent -pas l’utilisation de DTD externe, et pourrait probablement aboutir à +pas l’utilisation de DTD externes, et pourrait probablement aboutir à une exécution de code à distance.</p> <p>Pour Debian 7 <q>Wheezy</q>, ces problèmes ont été corrigés dans