[ddr] dsa-090.wml
bonsoir,
je vous soumets ma traduction du dsa-090.wml. (xtel)
J'attends vos relectures et/ou commentaires
merci et à bientôt,
--
Pierre Machard
<pmachard@tuxfamily.org> TuxFamily.org
<pmachard@techmag.net> techmag.net
+33 6 681 783 65 http://migus.tuxfamily.org/gpg.txt
GPG: 1024D/23706F87 : B906 A53F 84E0 49B6 6CF7 82C2 B3A0 2D66 2370 6F87
#use wml::debian::translation-check translation="1.3" maintainer="Pierre Machard <pmachard@tuxfamily.org>"
<define-tag description> Attaque par les liens symboliques</define-tag>
<define-tag moreinfo>
<p>Le paquet xtel (un émulateur de minitel pour X) qui est distribué avec
Debian GNU-Linux 2.2 peut potentiellement être la proie de deux attaques
au moyen des liens symboliques.
<ul>
<li>xteld créée un fichier temporaire <tt>/tmp/.xtel-<var><user></var></tt>
sans vérifier les liens symboliques.</li>
<li>En imprimant une copie sur le disque dur, xtel créera un ficher
temporaire sans se protéger contre une attaque sur les liens symboliques.</li>
</ul>
<p>Les deux problèmes ont été fixé dans la version 3.2.1-4.potato.1 .
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-090.data"
Reply to: