[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/201{0/dsa-2116,1/dsa-2175}.wml



Salut,

Une mise à jour de sécurité a été mise en ligne, et j'en ai traduit une
plus vieille pour récupérer le retard, par avance merci pour vos relectures.

Amicalement

David


#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Absence de vérification des entrées</define-tag>
<define-tag moreinfo>
<p>
Volker Lendecke a découvert que des vérifications d'intervalles manquantes
dans la manipulation du descripteur de fichier de Samba peuvent mener
à une corruption de mémoire, résultant en un déni de service.
</p>

<p>Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 3.2.5-4lenny14.</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 3.5.6~dfsg-3squeeze2.</p>

<p>Pour la distribution unstable (Sid), ce problème sera corrigé prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets samba.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2175.data"
# $Id: dsa-2175.wml,v 1.2 2011-03-01 03:43:43 taffit-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Débordement d'entier</define-tag>
<define-tag moreinfo>
<p>
Marc Schoenefeld a découvert une erreur de position de
flux d'entrée dans la façon dont le moteur de rendu de
police FreeType traite les flux de fichier en entrée.

Si l'utilisateur chargeait un fichier de police trafiqué pour l'occasion
avec une application liée à FreeType et que les glyphes en question de
la police étaient ensuite rendus avec la bibliothèque X FreeType
(libXft), cela pouvait provoquer un plantage de l'application ou
éventuellement permettre l'exécution de code arbitraire.
</p>

<p>
Après la mise à niveau, toute les applications et services en cours
d'exécution utilisant libfreetype6 devraient être redémarrées.

Dans la plupart des cas, la déconnexion et reconnexion devraient suffire.

Le script checkrestart du paquet debian-goodies ou lsof peuvent permettre de
trouver les processus qui utilisent encore l'ancienne version de libfreetype6.
</p>

<p>Pour la distribution stable (Lenny), ces problèmes ont été corrigés dans la version 2.3.7-2+lenny4.</p>

<p>La distribution testing (Squeeze) et la distribution unstable (Sid) ne sont pas concernées par ce problème.</p>

<p>Nous vous recommandons de mettre à jour vos paquets freetype.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2116.data"
# $Id: dsa-2116.wml,v 1.1 2010-10-05 17:28:27 spaillard Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: