[ddr2] webwml:/security/2002/dsa-18[34].wml
Bonjour,
Voici les deux dsa sur krb qui intégrent les modifications de Joel et
François.
Merci de vos relectures, Thomas.
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>Tom Yu et Sam Hartman du MIT ont découvert un nouveau débordement de pile
dans la fonction <code>kadm_ser_wrap_in</code> du serveur
d'administration de Kerberos v4. Il existe un code fonctionnel
d'exploitation circulant sur Internet de ce bogue de kadmind, ce qui
le rend d'autant plus sérieux. L'implémentation du MIT, krb5, fournit une
compatibilité avec la version 4, la bibliothèque complète de la v4,
le support du serveur de krb4 et une fonctionnalité cliente limitée de v4.</p>
<p>Ce problème a été corrigé dans la version 1.2.4-5woody3 pour
l'actuelle distribution stable (<i>Woody</i>) et dans la version 1.2.6-2
pour la distribution instable (<i>Sid</i>). L'ancienne distribution stable
(<i>Potato</i>) n'est pas affectée étant donné que les paquets krb5 ne sont
pas inclus dedans.</p>
<p>Nous recommandons la mise à jour de vos paquets krb5 immédiatement.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-183.data"
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>Tom Yu et Sam Hartman du MIT ont découvert un nouveau débordement de pile
dans la fonction <code>kadm_ser_wrap_in</code> du serveur
d'administration de Kerberos v4. Il existe un code fonctionnel
d'exploitation circulant sur Internet de ce bogue de kadmind, ce qui
le rend d'autant plus sérieux.</p>
<p>Ce problème a été corrigé dans la version 1.1-8-2.2 pour
l'actuelle distribution stable (<i>Woody</i>), la version 1.0-2.2
pour l'ancienne distribution stable (<i>Potato</i>) et dans la
version 1.1-11-8 pour la distribution instable (<i>Sid</i>).</p>
<p>Nous recommandons la mise à jour de vos paquets krb4 immédiatement.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-184.data"
# $Id: dsa-184.wml,v 1.1 2002/10/30 16:59:50 joey Exp $
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
Reply to: