[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2017/dsa-386{0,1,2,3}.wml



Bonjour,
Le 26/05/2017 à 12:00, JP Guillonneau a écrit :
> Bonjour,
> suggestions.
> Amicalement.
> --
> Jean-Paul
Corrigé. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege

#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Jakub Jirasek de Secunia Research a découvert que libtasn1, une
bibliothèque pour gérer les structures ASN.1 (« Abstract Syntax Notation
One »), ne validait pas correctement ses entrées. Cela pourrait permettre à
un attaquant de provoquer un plantage par déni de service, ou
éventuellement d'exécuter du code arbitraire, en piégeant un utilisateur
dans le traitement d'un fichier d'affectations contrefait.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 4.2-3+deb8u3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libtasn1-6.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3861.data"
# $Id: dsa-3861.wml,v 1.2 2017/05/26 10:33:37 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>steelo a découvert une vulnérabilité d'exécution de code à distance dans
Samba, un serveur de fichier SMB/CIFS, d'impression et de connexion pour
Unix. Un client malveillant, ayant accès à un partage accessible en
écriture, peut tirer avantage de ce défaut en envoyant une bibliothèque
partagée et ensuite en amenant le serveur à la charger et à l'exécuter.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2:4.2.14+dfsg-0+deb8u6.</p>

<p>Nous vous recommandons de mettre à jour vos paquets samba.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3860.data"
# $Id: dsa-3860.wml,v 1.2 2017/05/26 10:33:37 jipege1-guest Exp $

Reply to: