[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2015/dsa-3374.wml



Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici
une traduction.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans PostgreSQL-9.4, un
système de base de données SQL.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-5288";>CVE-2015-5288</a>

<p>Josh Kupershmidt a découvert une vulnérabilité dans la fonction crypt()
de l'extension pgCrypto. Certains arguments non valables de salt peuvent
amener le serveur à planter ou à dévoiler quelques octets de la mémoire du
serveur.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-5289";>CVE-2015-5289</a>

<p>Oskari Saarenmaa a découvert que des valeurs d'entrée json ou jsonb
construites à partir d'une entrée arbitraire d'un utilisateur peuvent faire
planter le serveur PostgreSQL et provoquer un déni de service.</p></li>

</ul>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 9.4.5-0+deb8u1.</p>

<p>Pour la distribution testing (Stretch), ces problèmes ont été corrigés dans la version 9.4.5-1.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 9.4.5-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets postgresql-9.4.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3374.data"
# $Id: dsa-3374.wml,v 1.1 2015/10/19 21:17:57 jipege1-guest Exp $

Reply to: