[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DDR] webwml://security/2002/dsa-192.wml



Bonjour à tous,

voici la traduction du dernier bulletin d'alerte de sécurité. (html2ps)
merci par avance pour les relectures.

a+
-- 
                                Pierre Machard
<pmachard@tuxfamily.org>                                  TuxFamily.org
<pmachard@techmag.net>                                     techmag.info
+33(0)668 178 365                    http://migus.tuxfamily.org/gpg.txt
GPG: 1024D/23706F87 : B906 A53F 84E0 49B6 6CF7 82C2 B3A0 2D66 2370 6F87
#use wml::debian::translation-check translation="1.2" maintainer="Pierre Machard"
<define-tag description>Exécution arbitraire de code</define-tag>
<define-tag moreinfo>
<p>L'équipe en charge de la sécurité chez SuSE a trouvé une faille de 
sécurité dans html2ps, un convertisseur HTML vers PostScript, qui 
ouvre les fichiers en utilisant une entrée non-protégée. Ce problème
peut être exploité lorsque html2ps est installé comme filtre de
lprng et que l'assaillant a préalablement obtenu l'accès au compte lp.</p>

<p>Ces problèmes ont été corrigés dans la version&nbsp;1.0b3-1.1 pour
l'actuelle distribution stable (<i>Woody</i>), dans la version&nbsp;1.0b1-8.1
pour l'ancienne distribution stable (<i>Potato</i>) et dans la 
version&nbsp;1.0b3-2 pour la distribution <i>unstable</i> (<i>Sid</i>).</p>

<p>Nous vous recommandons de mettre à jour votre paquet html2ps.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-192.data"

Reply to: