[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://lts/security/2016/dla-59{0,1,2,3,4,5,6,7,8,9}.wml



Bonjour,

Le 06/01/2020 à 08:30, JP Guillonneau a écrit :
> Bonjour,
>
> suggestions.
>
> Amicalement.
>
> --
> Jean-Paul

C'est corrigé. De nouvelles relectures ?

Amicalement,

jipege

#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Il est signalé qu'OpenSSH, le client et serveur Secure Shell, avait une
vulnérabilité de déni de service.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-6515";>CVE-2016-6515</a>

<p>La fonction d'authentification par mot passe dans sshd d'OpenSSH
antérieur à 7.3 ne limite pas la longueur des mots de passe lors de
l’authentification. Cela permet à des attaquants distants de provoquer un
déni de service (consommation de processeur pour chiffrement) à l'aide de
longues chaînes.</p></li>

</ul>

<p>Pour Debian 7 <q>Wheezy</q>, ce problème a été corrigé dans la
version 6.0p1-4+deb7u6.</p>

<p>Nous vous recommandons de mettre à jour vos paquets openssh.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS,
comment appliquer ces mises à jour dans votre système et les questions
fréquemment posées peuvent être trouvées sur :
<a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p></define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-594.data"
# $Id: $
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Un fichier « OpenDocument Presentation » .ODP ou « Presentation
Template » .OTP peut contenir des éléments de présentation non valables qui
mènent à une corruption de mémoire quand le document est chargé dans
LibreOffice Impress. Ce défaut peut faire que le document apparaît comme
corrompu et LibreOffice peut planter dans un mode de récupération bloqué
nécessitant une intervention manuelle. Une exploitation contrefaite de ce
défaut peut permettre à un attaquant distant de provoquer un déni de
service (corruption de mémoire et plantage de l'application) et une
possible exécution de code arbitraire.</p>

<p>Pour Debian 7 <q>Wheezy</q>, ce problème a été corrigé dans la
version 3.5.4+dfsg2-0+deb7u8.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libreoffice.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS,
comment appliquer ces mises à jour dans votre système et les questions
fréquemment posées peuvent être trouvées sur :
<a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-591.data"
# $Id: $

Reply to: