[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2015/dla-1{27,28,29,30,31}.wml



Bonjour,
Le 14/06/2017 à 19:38, JP Guillonneau a écrit :
> Bonjour,
> relecture des dernières annonces, détails.
> Amicalement.
> --
> Jean-Paul
corrections appliquées (sauf une, à l'envers :
s/ajoutées ou renforcés/ajoutées ou renforcées).
Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege

#use wml::debian::translation-check translation="1.3" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Plusieurs problèmes de sécurité ont été découverts dans file, un outil et
une bibliothèque de détermination de type de fichier. Le traitement d'un
fichier malformé pourrait avoir pour conséquence un déni de service. La
plupart des modifications sont relatives à l'analyse des fichiers ELF.</p>

<p>Dans le cadre de ces corrections, plusieurs limites sur certains aspects
de la détection ont été ajoutées ou renforcées, parfois aboutissant à des
messages comme <q>recursion limit exceeded</q> ou <q>too many program header
sections</q>.</p>

<p>Pour atténuer de tels défauts, ces limites sont contrôlables par
l'introduction d'une nouvelle option « -R »/« --recursion » dans le
programme file. Note : une prochaine mise à niveau de file dans squeeze-lts
pourrait remplacer cela par l'option « -P » pour garder un usage cohérent
entre toutes les distributions.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-8116";>CVE-2014-8116</a>

<p>L'analyseur ELF (readelf.c) permet à des attaquants distants de provoquer
un déni de service (épuisement de processeur ou plantage).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-8117";>CVE-2014-8117</a>

<p>softmagic.c ne limite pas correctement les récursions. Cela permet à des
attaquants distants de provoquer un déni de service (épuisement de
processeur ou plantage).</p>

<p>(Pas encore de numéro d'identification attribué)</p>

<p>Accès mémoire hors limites</p></li>

</ul>

<p>Pour Debian 6 <q>Squeeze</q>, ces problèmes ont été corrigés dans la
version 5.04-5+squeeze9 de file.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dla-131.data"
# $Id: dla-131.wml,v 1.2 2017/06/15 07:38:33 jipege1-guest Exp $

Reply to: