[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2009/dsa-17{39,40,41,43}.wml



Bonjour,

Voici quatre propositions de traduction pour d'anciennes annonces de
sécurité.
Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Traversée de répertoires</define-tag>
<define-tag moreinfo>
<p>mldonkey, un client pour plusieurs réseaux pair à pair, 
permet aux attaquants de télécharger des fichiers arbitraires grâce à des
requêtes contrefaites dans la console HTTP.</p>

<p>L'ancienne distribution stable (Etch) n'est pas concernée par ce problème.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 2.9.5-2+lenny1.</p>

<p>Pour la distribution unstable (Sid), ce problème sera corrigé prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets mldonkey.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1739.data"
# $Id: dsa-1739.wml,v 1.1 2009-03-23 17:22:49 spaillar Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Déni de service</define-tag>
<define-tag moreinfo>

<p>yaws, un serveur web HTTP 1.1 à haute performance, est
prédisposé à une attaque par déni de service à l'aide d'une requête ayant
un long en-tête HTTP.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 1.77-3+lenny1.</p>

<p>Pour la distribution oldstable (Etch), ce problème a été corrigé dans la version 1.65-4etch1.</p>

<p>Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.80-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet yaws.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1740.data"
# $Id: dsa-1740.wml,v 1.1 2009-03-14 04:23:22 white Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Dépassement d'entier</define-tag>
<define-tag moreinfo>
<p>Jesus Olmos Gonzalez a découvert qu'un dépassement d'entier dans le
client Jabber PSI pourrait conduire à un déni de service à distance.</p>

<p>The old stable distribution (Etch) is not affected.</p>

<p>Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 0.11-9.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.12.1-1.</p>

<p>Nous vous recommandons de mettre à jour votre paquet psi.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1741.data"
# $Id: dsa-1741.wml,v 1.1 2009-03-23 17:22:49 spaillar Exp $
#use wml::debian::translation-check translation="1.3" maintainer="Thomas Vincent"
<define-tag description>Dépassements de tampon</define-tag>
<define-tag moreinfo>
<p>Deux dépassements de tampons ont été découverts dans le code de traitement des images GIF
de Tk, une boîte à outils multiplate-forme. Cela pourrait permettre l'exécution de code arbitraire. 

Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.</p>

<ul>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2007-5137";>CVE-2007-5137</a>

<p>libtk-img est prédisposé à un dépassement de tampon grâce à des fichiers
GIF entrelacés multi-frame contrefaits pour l'occasion.</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2007-5378";>CVE-2007-5378</a>

<p>libtk-img est prédisposé à un dépassement de tampon grâce à des fichiers
GIF contrefaits pour l'occasion avec certaines tailles de sous-image.</p></li>

</ul>

<p>Pour la distribution stable (Lenny), ces problèmes ont été corrigés dans la version 1.3-release-7+lenny1.</p>

<p>Pour la distribution oldstable (Etch), ces problèmes ont été corrigés dans la version 1.3-15etch3.</p>

<p>Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.3-release-8.</p>


<p>Nous vous recommandons de mettre à jour vos paquets libtk-img.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1743.data"
# $Id: dsa-1743.wml,v 1.3 2010-12-17 14:39:28 taffit-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: