[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://security/2006/dsa-{1042,1043,1045}.wml



Bonsoir,

Voici un petit lot d'annonces de sécurité à relire.

Merci d'avance.


-- 
Simon Paillard
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>Erreur de programmation</define-tag>
<define-tag moreinfo>
<p>L'équipe de recherche «&nbsp;Mu Security&nbsp;» a découvert une condition de
déni de service dans la bibliothèque d'authentification et de chiffrage SASL au
moment de la négociation DIGEST-MD5. Cela touche potentiellement de nombreux
logiciels utilisant l'authentification DIGEST-MD5 de SASL comme OpenLDAP,
Sendmail, Postfix, etc.</p>

<p>L'ancienne distribution stable (<em>Woody</em>) n'est pas touchée par ce
problème.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;2.1.19-1.5sarge1.</p>

<p>Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans
la version&nbsp;2.1.19.dfsg1-0.2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets cyrus-sasl2.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1042.data"
#use wml::debian::translation-check translation="1.1" maintainer="Simon Paillard"
<define-tag description>Dépassements de tampon</define-tag>
<define-tag moreinfo>
<p>Erik Sjölund a découvert que abcmidi-yaps, un convertisseur de fichiers de
description de musique au format ABC vers PostScript, ne vérifiait pas les
limites lors de la lecture de fichiers de musique ABC, ce qui permettait des
dépassements de tampon.</p>

<p>Pour l'ancienne distribution stable (<em>Woody</em>), ces problèmes ont été
corrigés dans la version&nbsp;17-1woody1.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ces problèmes ont été
corrigés dans la version&nbsp;20050101-1sarge1.</p>

<p>Pour la distribution instable (<em>Sid</em>), ces problèmes seront bientôt
corrigés.</p>

<p>Nous vous recommandons de mettre à jour votre paquet abcmidi-yaps.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1043.data"
#use wml::debian::translation-check translation="1.2" maintainer="Simon Paillard"
<define-tag description>Erreur de conception</define-tag>
<define-tag moreinfo>
<p>Hendrik Weimer a découvert que OpenVPN, le démon de réseau privé virtuel,
permettait de passer des variables d'environnement à un client. Un serveur VPN
malveillant pouvait ainsi prendre le contôe des clients connectés.</p>

<p>L'ancienne distribution stable (<em>Woody</em>) ne contient pas le paquet
openvpn.</p>

<p>Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;2.0-1sarge3.</p>

<p>Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans
la version&nbsp;2.0.6-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet openvpn.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1045.data"

Reply to: