[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DDR] webwml://security/2002/dsa-200.wml



Bonjour à tous,

voici la traduction du dernier bulletin de sécurité, dsa-200 (samba)

Merci par avance pour les relectures,
-- 
                                Pierre Machard
<pmachard@tuxfamily.org>                                  TuxFamily.org
<pmachard@techmag.net>                                     techmag.info
+33(0)668 178 365                    http://migus.tuxfamily.org/gpg.txt
GPG: 1024D/23706F87 : B906 A53F 84E0 49B6 6CF7 82C2 B3A0 2D66 2370 6F87
#use wml::debian::translation-check translation="1.2" maintainer="Pierre Machard"
<define-tag description>Exploitation à distance</define-tag>
<define-tag moreinfo>
<p>Steve Langasek a découvert un bogue exploitable dans le code qui gère
les mots de passe dans samba. En convertissant un code de page DOS à un code 
de page petit boutiste UCS2 unicode, samba ne contrôle pas la longueur d'un 
tampon, si bien qu'il peut déborder. Il n'y a pas d'exploitation
connue pour cette faille, mais une mise à jour est fortement conseillée.</p>

<p>Ce problème a été corrigé dans la version&nbsp;2.2.3a-12 pour les paquets 
Debian samba et dans la version&nbsp;2.2.7 dans la version des auteurs.</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-200.data"

Reply to: