[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[rfr] wml//security/2007/dsa-135{0,1,2}.wml



-- 
  .~.    Nicolas Bertolissio
  /V\    nico.bertol@free.fr
 // \\
/(   )\
 ^`~'^  Debian GNU-Linux
#use wml::debian::translation-check translation="1.1" maintainer="Nicolas Bertolissio"

<define-tag description>Débordement d'entier</define-tag>
<define-tag moreinfo>

<p>
On a découvert qu'un débordement d'entier dans le lecteur de documents PDF xpdf
pouvait conduire à l'exécution de code quelconque si un fichier PDF mal formé
était ouvert.
</p>

<p>
tetex-bin contient une copie du code de xpdf et doit aussi être mise à jour.
</p>

<p>
Pour l'ancienne distribution stable (<em>Sarge</em>), ce problème a été corrigé
dans la version&nbsp;2.0.2-30sarge5.
</p>

<p>
Les paquets de la distribution stable (<em>Etch</em>) sont liés dynamiquement
avec libpoppler et ne nécessitent pas de mise à jour distincte.
</p>

<p>
Les paquets de la distribution instable (<em>Sid</em>) sont liés dynamiquement
avec libpoppler et ne nécessitent pas de mise à jour distincte.

<p>
Nous vous recommandons de mettre à jour vos paquets tetex-bin.
</p>

</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2007/dsa-1350.data"
#use wml::debian::translation-check translation="1.1" maintainer="Nicolas Bertolissio"

<define-tag description>Débordement de mémoire tampon</define-tag>
<define-tag moreinfo>

<p>
Tavis Ormandy a découvert que bochs, un émulateur de processeur IA-32
hautement portable, était vulnérable à un débordement de mémoire tampon dans
le pilote de périphérique réseau émulé NE2000, cela peut conduire à une
augmentation des privilèges.
</p>

<p>
Pour l'ancienne distribution stable (<em>Sarge</em>), ce problème a été corrigé
dans la version&nbsp;2.1.1+20041109-3sarge1.
</p>

<p>
Pour La distribution stable (<em>Etch</em>), ce problème a été corrigé dans la
version&nbsp;2.3-2etch1.
</p>

<p>
Pour La distribution instable (<em>Sid</em>), ce problème a été corrigé dans la
version&nbsp;2.3+20070705-1.
</p>

<p>
Nous vous recommandons de mettre à jour vos paquets bochs.
</p>

</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2007/dsa-1351.data"
#use wml::debian::translation-check translation="1.1" maintainer="Nicolas Bertolissio"

<define-tag description>Débordement d'entier</define-tag>
<define-tag moreinfo>

<p>
On a découvert qu'un débordement d'entier dans le lecteur de documents PDF xpdf
pouvait conduire à l'exécution de code quelconque si un fichier PDF mal formé
était ouvert.
</p>

<p>
pdfkit.framework contient une copie du code de xpdf et doit aussi être mise à
jour.
</p>

<p>
Pour l'ancienne distribution stable (<em>Sarge</em>), ce problème a été corrigé
dans la version&nbsp;0.8-2sarge4.
</p>

<p>
Les paquets de la distribution stable (<em>Etch</em>) sont liés dynamiquement
avec libpoppler et ne nécessitent pas de mise à jour distincte.
</p>

<p>
Les paquets de la distribution instable (<em>Sid</em>) sont liés dynamiquement
avec libpoppler et ne nécessitent pas de mise à jour distincte.


<p>
Nous vous recommandons de mettre à jour vos paquets pdfkit.framework
</p>

</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2007/dsa-1352.data"

Attachment: signature.asc
Description: Digital signature


Reply to: