[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://security/2006/{dsa-939,dsa-940}.wml



Bonjour,

Voici la traduction des annonces 939 et 940 touchant fetchmail et gpdf.
Concernant gpdf, il s'agit toujours de la même vulnérabilité.
J'ai été un peu verbeux pour la description du « multidrop » dans
fetchmail, si vous avez mieux, je suis preneur.

Merci d'avance.

-- 
Simon Paillard
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>Daniel Drake a découvert un problème dans fetchmail, un utilitaire courant
de récupération de courriel en POP3, APOP et IMAP, gérant le SSL. Le programme
pouvait planter s'il recevait des messages sans entêtes et utilisait le mode de
livraison du courriel vers plusieurs boîtes locales
(«&nbsp;multidrop&nbsp;»).</p>

<p>L'ancienne distribution stable (<em>Woody</em>) ne semble pas touchée par ce
problème.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;6.2.5-12sarge4.</p>

<p>Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans
la version&nbsp;6.3.1-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet fetchmail.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-939.data"
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>buffer overflows</define-tag>
<define-tag moreinfo>
<p>«&nbsp;infamous41md&nbsp;» et Chris Evans ont découvert plusieurs
dépassements de pile dans xpdf, un visualisateur de fichiers PDF, qui étaient
aussi présents dans gpdf, le visualiseur PDF de GNOME. Ces dépassements
pouvaient mener à un déni de service en plantant l'application ou
éventuellement à l'exécution de code arbitraire.</p>

<p>L'ancienne distribution stable (<em>Woody</em>) ne contient pas de paquet
gpdf.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ces problèmes ont été
corrigés dans la version&nbsp;2.8.2-1.2sarge2</p>

<p>Pour la distribution instable (<em>Sid</em>), ces problèmes seront bientôt
corrigés.</p>

<p>Nous vous recommandons de mettre à jour votre paquet gpdf.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-940.data"

Reply to: