[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://lts/security/2020/dla-224{1\-2,2,4,5}.wml



Bonjour,

Le 12/06/2020 à 08:04, JP Guillonneau a écrit :
> Bonjour,
>
> Ces annonces de sécurité ont été publiées.
>
> Merci d’avance pour vos relectures.
>
> Amicalement.
>
> --
> Jean-Paul

suggestions,

amicalement,

bubu

--- dla-2242.wml	2020-06-12 08:18:32.041323993 +0200
+++ dla-2242.relu.wml	2020-06-12 08:30:39.591585287 +0200
@@ -21,7 +21,7 @@
 déclencher l'itinérance pour une nouvelle station associée avant que la
 station ne soit authentifiée. Un attaquant dans la portée du point d'accès
 pourrait utiliser cela pour provoquer un déni de service, soit en
-remplissant une table de commutateur soit en redirigeant le trafic loin
+remplissant une table de commutateur, soit en redirigeant le trafic loin
 d'autres stations.</p></li>
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-19319";>CVE-2019-19319</a>
@@ -37,8 +37,8 @@
 <p>L'outil syzbot a découvert une vérification d’erreur manquante dans la
 bibliothèque <q>relay</q> utilisée pour implémenter divers fichiers sous
 debugfs. Un utilisateur local autorisé à accéder à debugfs pourrait
-utiliser cela pour provoquer un déni de service (plantage) ou
-éventuellement pour une élévation de privilèges.</p></li>
+utiliser cela pour provoquer un déni de service (plantage), ou
+éventuellement, pour une élévation de privilèges.</p></li>
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-19768";>CVE-2019-19768</a>
 
@@ -168,7 +168,7 @@
 indiquant une liste de nœuds vide, conduisant à une écriture hors limites
 basée sur la pile. Si les espaces de noms utilisateur sont activés, un
 utilisateur local pourrait utiliser cela pour provoquer un déni de service
-(plantage) ou éventuellement pour élévation de privilèges.</p></li>
+(plantage) ou éventuellement pour une élévation de privilèges.</p></li>
 
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-11608";>CVE-2020-11608</a>,
 <a href="https://security-tracker.debian.org/tracker/CVE-2020-11609";>CVE-2020-11609</a>,
@@ -209,7 +209,7 @@
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-12653";>CVE-2020-12653</a>
 
 <p>Le pilote WiFi mwifiex ne validait pas suffisamment les requêtes de
-balayag, avec pour conséquence un possible dépassement de tas. Un
+balayage, avec pour conséquence un possible dépassement de tas. Un
 utilisateur local doté de la capacité CAP_NET_ADMIN pourrait utiliser cela
 pour provoquer un déni de service (plantage ou corruption de mémoire) ou,
 éventuellement, pour une élévation de privilèges.</p></li>

Reply to: