[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR2] wml://security/2016/dsa-36{36,38,40}.wml



Bonjour,
avec le fichier c'est mieux
Le 07/08/2016 à 09:57, jean-pierre giraud a écrit :
> Bonjour,
> Le 07/08/2016 à 01:23, vauss@free.fr a écrit :
>> Bonjour,
>> une proposition de correction pour la dsa-3636.
>> Cordialement,
>> Damien / vauss
> Correction appliquée. Merci d'avance pour vos nouvelles relectures.
> Amicalement,
> jipege
> 

#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Emilien Gaspar a découvert que collectd, un démon de surveillance et de
collecte de statistiques, traitait incorrectement les paquets réseau
entrants. Cela a pour conséquence un dépassement de zone mémoire,
permettant à un attaquant distant soit de provoquer un déni de service par
plantage de l'application, soit éventuellement d'exécuter du code
arbitraire.</p>

<p>En complément, des chercheurs en sécurité de l'Université de Columbia et
de l'Université de Virginie ont découvert que collectd échouait dans la
vérification de la valeur de retour durant l'initialisation. Cela signifie
que le démon pourrait parfois être lancé sans les paramètres de sécurité
souhaités.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 5.4.1-6+deb8u1.</p>

<p>Pour la distribution testing (Stretch) et la distribution unstable (Sid), ce problème a été corrigé dans la version 5.5.2-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets collectd.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3636.data"
# $Id: dsa-3636.wml,v 1.2 2016/08/07 07:56:00 jipege1-guest Exp $

Reply to: