[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2017/dsa-402{1,3}.wml



Bonjour,
Le 08/11/2017 à 09:06, JP Guillonneau a écrit :
> Bonjour,
> suggestions.
> Amicalement.
> --
> Jean-Paul
Corrections appliquées. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Ryan Day a découvert que SLURM (« Simple Linux Utility for Resource
Management »), un système de gestion de ressources de grappes et
d'ordonnancement de tâches, ne gère pas correctement les variables
d'environnement SPANK, permettant à un utilisateur autorisé à soumettre des
tâches d'exécuter du code en tant que superutilisateur pendant l'exécution
de Prolog ou Epilog. Tous les systèmes qui utilisent un script Prolog ou
Epilog sont vulnérables, indépendamment du fait que les greffons SPANK
sont actifs ou non.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 16.05.9-1+deb9u1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la
version 17.02.9-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets slurm-llnl.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-4023.data"
# $Id: dsa-4023.wml,v 1.2 2017/11/08 09:57:04 jipege1-guest Exp $

Reply to: