[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DDR] webwml://security/2002/dsa-186.wml



Bonsoir à tous,

voici la traduction du dernier bulletin de sécurité (log2mail).

merci par avance pour les relectures,
a+
-- 
				Pierre Machard
<pmachard@tuxfamily.org>                                  TuxFamily.org
<pmachard@techmag.net>                                     techmag.info
+33 6 681 783 65                     http://migus.tuxfamily.org/gpg.txt
GPG: 1024D/23706F87 : B906 A53F 84E0 49B6 6CF7  82C2 B3A0 2D66 2370 6F87
#use wml::debian::translation-check translation="1.1" maintainer="Pierre Machard"
<define-tag description>Débordement de tampon</define-tag>
<define-tag moreinfo>
<p>Enrico Zini a découvert un debordement de tampon dans log2mail, un
démon qui traite les fichiers <i>logs</i> et envoie les lignes qui
correspondent à des critères pré-définis via email. Le démon log2mail
est lancé lors du démarrage du système et s'exécute en tant que 
super-utilisateur. Un message de log (distant) écrit d'une certaine manière
peut faire déborder un tampon static, et peut quitter log2mail en exécutant
un code arbitraire en tant que <i>root</i>.</p>

<p>Ce problème a été corrigé dans la version&nbsp;0.2.5.1 de l'actuelle
distribution stable (<i>Woody</i>) et dans la version pour
la distribution <i>unstable</i> (<i>Sid</i>). L'ancienne distribution stable
(<i>Potato</i>) n'est pas concernée étant donné qu'elle ne possède pas
le paquet log2mail.</p>

<p>Nous vous recommandons de mettre à jour votre paquet log2mail.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-186.data"

Reply to: