[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2017/dsa-385{5,6,7,8,9}.wml



Bonjour,
cinq nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans Dropbear, un ensemble léger
client et serveur SSH2 :</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-9078";>CVE-2017-9078</a>

<p>Mark Shepard a découvert une double libération de zone de mémoire dans
le nettoyage de l'écoute TCP qui pourrait avoir pour conséquence un déni de
service par un utilisateur authentifié lors de l'exécution de Dropbear avec
l'option « -a ».</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-9079";>CVE-2017-9079</a>

<p>Jann Horn a découvert une fuite locale d'informations dans l'analyse du
fichier .authorized_keys.</p></li>

</ul>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 2014.65-1+deb8u2.</p>

<p>Pour la distribution unstable (Sid), ces problèmes seront corrigés prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets dropbear.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3859.data"
# $Id: dsa-3859.wml,v 1.1 2017/05/21 09:48:04 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans OpenJDK, une
implémentation de la plate-forme Java d'Oracle, résultant en une
augmentation de droits, un déni de service, une injection de changement de
ligne dans SMTP ou l'utilisation d'un chiffrement non sûr.</p>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 7u131-2.6.9-2~deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets openjdk-7.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3858.data"
# $Id: dsa-3858.wml,v 1.1 2017/05/21 09:48:04 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans le pilote Connector/J JDBC
de MySQL.</p>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 5.1.42-1~deb8u1.</p>

<p>Pour la prochaine distribution stable (Stretch), ces problèmes ont été corrigés dans la version 5.1.42-1.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 5.1.42-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets mysql-connector-java.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3857.data"
# $Id: dsa-3857.wml,v 1.1 2017/05/21 09:48:04 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans l'interface web du client
BitTorrent Deluge (traversée de répertoires et contrefaçon de requête
intersite).</p>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 1.3.10-3+deb8u1.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.3.13+git20161130.48cedf63-3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets deluge.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3856.data"
# $Id: dsa-3856.wml,v 1.1 2017/05/21 09:48:04 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs problèmes de sécurité ont été découverts dans la bibliothèque
de décodage JBIG2, qui pourraient conduire à déni de service, à la
divulgation d'informations sensibles de la mémoire du processus ou à
l'exécution de code arbitraire si un fichier image mal formé (généralement
embarqué dans un document PDF) est ouvert.</p>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 0.13-4~deb8u2.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 0.13-4.1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets jbig2dec.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3855.data"
# $Id: dsa-3855.wml,v 1.1 2017/05/21 09:48:04 jipege1-guest Exp $

Reply to: