[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[ddr] webwml:/security/2003/dsa-374,5.wml



Bonsoir tout le monde,

Voici les dernières DSA parues. Merci à Frédéric et Nicolas pour les anciennes relectures. J'ai inscrit les changements.

Merci de vos relectures, Thomas.







#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
<define-tag description>Dépassement de tampon, attaque sur les formats de chaînes de caractères</define-tag>
<define-tag moreinfo>
<p>Morgan alias SM6TKY a découvert et corrigé plusieurs failles de sécurité 
liées aux problèmes dans LinuxNode, un programme pour les radio-amateurs
pour les noeuds radio. Le dépassement de tampon découvert peut être utilisé 
pour obtenir un accès non autorisé en tant que <i>root</i> et peut être même à 
distance.</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé dans 
la version&nbsp;0.3.0a-2woody1.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version&nbsp;0.3.2-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets node immédiatement.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-375.data"
#use wml::debian::translation-check translation="1.3" maintainer="DFS Task Force"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p><i>libpam-smb</i> est un module d'authentification PAM qui permet 
d'identifier les utilisateurs avec une base de donnée de mots de passe
gérée par Samba ou un serveur Microsoft Windows. Si un long mot de passe est 
fourni, cela peut causer un dépasement de tampon. Son exploitation permettait
d'exécuter n'importe quel code avec les privilèges du processus qui
requérait les services de PAM.</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé dans 
la version&nbsp;1.1.6-1.1woody1.</p>

<p>La distribution instable (<i>Sid</i>) ne contient pas le paquet 
libpam-smb.</p>

<p>Nous vous recommandons de mettre à jour votre paquet libpam-smb.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-374.data"

Reply to: