[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2011/dsa-2157.wml



Salut,

Une nouvelle annonce de sécurité a été publiée, par avance merci pour
vos relectures.

Amicalement

David

#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Débordement de tampon</define-tag>
<define-tag moreinfo>
<p>
On a découvert que le module intarray de PostgreSQL ne traite pas
correctement les entiers à beaucoup de chiffres, pouvant mener à un
plantage du serveur et potentiellement l'exécution de code arbitraire.
</p>

<p>
Pour la distribution stable (Lenny), ce problème a été corrigé dans la
version 8.3.14-0lenny1 du paquet postgresql-8.3.
</p>

<p>
Pour la distribution testing (Squeeze), ce problème a été corrigé dans la
version 8.4.7-0squeeze1 du paquet postgresql-8.3.
</p>

<p>
Pour la distribution unstable (Sid), ce problème a été corrigé dans la
version 8.4.7-1 du paquet postgresql-8.3 et la 
version 9.0.3-1 du paquet postgresql-9.0.
</p>

<p>
Les mises à jour contiennent aussi des améliorations de fiabilité ;
veuillez consulter les journaux de modifications
respectifs pour plus de précisions.
</p>

<p>
Nous vous recommandons de mettre à jour vos paquets
PostgreSQL.
</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2157.data"

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: