[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://security/nonvulns-{woody,sarge}.src



Bonjour,

Voici la mise à jour de liste des vulnérabilités ne touchant pas sarge
et woody.

Merci pour vos relectures.


-- 
Simon Paillard
Index: nonvulns-sarge.src
===================================================================
RCS file: /cvs/webwml/webwml/french/security/nonvulns-sarge.src,v
retrieving revision 1.7
diff -u -r1.7 nonvulns-sarge.src
--- nonvulns-sarge.src	18 Mar 2006 11:48:15 -0000	1.7
+++ nonvulns-sarge.src	13 May 2006 11:40:26 -0000
@@ -1,4 +1,4 @@
-#use wml::debian::translation-check translation="1.35" maintainer="Simon Paillard"
+#use wml::debian::translation-check translation="1.36" maintainer="Simon Paillard"
 # Simple format:
 #   <vulnerability-id>
 #   <tab><info>
@@ -135,8 +135,12 @@
 	cupsys&nbsp;: contournement des listes de contrôle d'accès, code trop récent dans Sarge.
 CVE-2004-2569
 	ipmenu&nbsp;: fichier temporaire non sécurisé, paquet absent de Sarge.
+CVE-2004-2655
+	xscreensaver&nbsp;: divulgation de mode de passe, déjà corrigé dans Sarge.
+CVE-2004-2658
+	resmgr&nbsp;: vulnérabilité locale, code absent de Sarge.
 CAN-2005-0002
-	poppassd_pam&nbsp;: modification de mot de passe sans aucune restriction, paquet et code absents dans Sarge.
+	poppassd_pam&nbsp;: modification de mot de passe sans aucune restriction, paquet et code absents de Sarge.
 CAN-2005-0034
 	VU#938617
 	Bind 9&nbsp;: vulnérabilité inconnue, code absent de Sarge.
@@ -259,6 +263,8 @@
 	trac&nbsp;: vulnérabilité de script intersites, non applicable à Sarge.
 CVE-2005-4357
 	phpbb2&nbsp;: vulnérabilité de script intersites, option désactivée et utilisateurs avertis.
+CVE-2005-4789
+	resmgr&nbsp;: contournement de restriction, code absent de Sarge.
 CVE-2006-0321
 	Bug#348747
 	fetchmail&nbsp;: déni de service, code absent de Sarge.
@@ -281,3 +287,17 @@
 CVE-2006-1241
 	BID17077
 	firebird&nbsp;: programmes accidentellement installés en mode «&nbsp;setuid&nbsp;», pas dans Debian.
+CVE-2006-1498
+	mediawiki&nbsp;: vulnérabilité des scripts intersites, paquet absent de Sarge.
+CVE-2006-1712
+	BID17403
+	mailman&nbsp;: vulnérabilité des scripts intersites, code absent de Sarge.
+CVE-2006-1865
+	beagle&nbsp;: injection de lignes de commandes, paquet absent de Sarge.
+CVE-2006-1895
+	BID17573
+	phpbb2&nbsp;: vulnérabilité des scripts intersites, seul le superutilisateur peut éditer les fichiers.
+CVE-2006-1905
+	xine-ui&nbsp;: vulnérabilité de chaîne de formatage, code absent de Sarge.
+CVE-2006-1945
+	awstats&nbsp;: vulnérabilité des scripts intersites, déjà corrigé.
Index: nonvulns-woody.src
===================================================================
RCS file: /cvs/webwml/webwml/french/security/nonvulns-woody.src,v
retrieving revision 1.16
diff -u -r1.16 nonvulns-woody.src
--- nonvulns-woody.src	24 Mar 2006 13:29:16 -0000	1.16
+++ nonvulns-woody.src	13 May 2006 11:40:26 -0000
@@ -1,4 +1,4 @@
-#use wml::debian::translation-check translation="1.107" maintainer="Simon Paillard"
+#use wml::debian::translation-check translation="1.108" maintainer="Simon Paillard"
 # Simple format:
 #   <vulnerability-id>
 #   <tab><info>
@@ -494,7 +494,12 @@
 CAN-2004-1635
 	BID11511
 	bugzilla&nbsp;: divulgation d'informations, code absent de Woody.
-
+CVE-2004-2043
+	BID10446
+	Bug#357580
+	firebird2&nbsp;: déni de service, paquet absent de Woody.
+CVE-2004-2658
+	resmgr&nbsp;: vulnérabilité locale, paquet absent de Woody.
 CAN-2005-0002
 	poppassd_pam&nbsp;: modification de mot de passe sans aucune restriction, paquet et code absent de Woody.
 CAN-2005-0006
@@ -860,6 +865,8 @@
 	hylafax&nbsp;: usurpation des droits en connexion avec PAM, paquet non vulnérable.
 CVE-2005-3540
 	petris&nbsp;: exécution de code arbitraire, code absent de Woody.
+CVE-2005-3559
+	asterisk&nbsp;: vulnérabilité de traversée de répertoire, code absent de Woody.
 CVE-2005-3570
 	horde2&nbsp;: vulnérabilité de script intersites, paquet absent de Woody.
 CVE-2005-3573
@@ -909,6 +916,10 @@
 CVE-2005-4644
 	BID16198
 	trac&nbsp;: vulnérabilité de script intersites, paquet absent de Woody.
+CVE-2005-4788
+	resmgr&nbsp;: contournement du contrôle d'accès, paquet absent de Woody.
+CVE-2005-4789
+	resmgr&nbsp;: contournement des restrictions, paquet absent de Woody.
 CVE-2006-0044
 	albatross&nbsp;: exécution de code arbitraire, paquet absent de Woody.
 CVE-2006-0046
@@ -917,6 +928,9 @@
 CVE-2006-0047
 	Bug#355211
 	freeciv&nbsp;: déni de service, code absent de Woody.
+CVE-2006-0053
+	Bug#359661
+	libimager-perl&nbsp;: déni de service, code absent de Woody.
 CVE-2006-0106
 	Bug#346197
 	wine&nbsp;: exécution de code arbitraire, version trop vieille dans Woody.
@@ -960,7 +974,37 @@
 	capi4hylafax&nbsp;: fichier temporaire non sécurisé, paquet absent de Woody.
 CVE-2006-1240
 	BID17077
-	firebird&nbsp;: dépassement de tampon dans le traitement des paramètres, programmes non «&nbsp;setuid&nbsp;».
+	firebird&nbsp;: dépassement de tampon dans le traitement des paramètres, paquet absent de Woody.
 CVE-2006-1241
 	BID17077
-	firebird&nbsp;: programmes accidentellement installés en mode «&nbsp;setuid&nbsp;», pas dans Debian.
+	firebird&nbsp;: programmes accidentellement installés en mode «&nbsp;setuid&nbsp;», paquet absent de Woody.
+CVE-2006-1354
+	freeradius: déni de service, paquet absent de Woody.
+CVE-2006-1498
+	mediawiki&nbsp;: vulnérabilité des scripts intersites, paquet absent de Woody.
+CVE-2006-1712
+	BID17403
+	mailman&nbsp;: vulnérabilité des scripts intersites, code absent de Woody.
+CVE-2006-1865
+        beagle&nbsp;: injection de lignes de commandes, paquet absent de Woody. 
+CVE-2006-1895
+	BID17573
+	phpbb2&nbsp;: vulnérabilité des scripts intersites, paquet absent de Woody.
+CVE-2006-1905
+	xine-ui&nbsp;: vulnérabilité de chaîne de formatage, paquet absent de Woody.
+CVE-2006-1932
+	ethereal&nbsp;: erreur par décalage, code absent de Woody.
+CVE-2006-1933
+	ethereal&nbsp;: boucles infinies, code absent de Woody.
+CVE-2006-1934
+	ethereal&nbsp;: dépassements de tampon, code absent de Woody.
+CVE-2006-1935
+	ethereal&nbsp;: dépassements de tampon, code absent de Woody.
+CVE-2006-1937
+	ethereal&nbsp;: déréférencements de pointeur nul, code absent de Woody.
+CVE-2006-1939
+	ethereal&nbsp;: déréférencements de pointeur nul, code absent de Woody.
+CVE-2006-1940
+	ethereal&nbsp;: arrêt inopiné, code absent de Woody.
+CVE-2006-1945
+	awstats&nbsp;: vulnérabilité des scripts intersites, code non vulnérable dans Woody.

Reply to: