[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[ddr] webwml:/security/2003/dsa-299,300.wml



Bonsoir,

Voici les dernières DSAs que j'ai traduites.

Merci de vos relectures, Thomas.

<define-tag description>Exécution incorrecte avec les droits <i>root</i></define-tag>
<define-tag moreinfo>
<p>Maurice Massar a découvert que, dû à une erreur d'empaquetage, le programme
/usr/bin/KATAXWR était toujours installé avec les droits <i>root</i>. Ce
programme n'était pas conçu pour avoir ces droits et contenait de multiples
failles de sécurité qui pouvait être exploitées pour obtenir les privilèges
<i>root</i>.</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé
dans la version&nbsp;1.2-3.1.</p>

<p>L'ancienne distribution stable (<i>Potato</i>) ne contient pas 
le paquet leksbot.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version&nbsp;1.2-5.</p>

<p>Nous vous recommandons de mettre à jour votre paquet leksbot.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-299.data"
# $Id: dsa-299.wml,v 1.1 2003/05/06 14:56:59 joey Exp $
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>Byrial Jensen a découvert quelques dépassements de tampon par 
décalage de limite dans le code IMAP de Mutt, un lecteur de courriels 
en mode texte avec les fonctionnalités IMAP, MIME, GPG, PGP et multi-client. 
Ce code est importé dans le paquet Balsa. Ce problème pouvait potentiellement 
permettre à un serveur IMAP distant malveillant de causer un déni de service 
et peut-être d'exécuter n'importe quel code via un répertoire de messages 
spécialement conçu.</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé
dans la version&nbsp;1.2.4-2.2.</p>

<p>L'ancienne distribution stable (<i>Potato</i>) n'est pas concernée par ce
problème.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème sera bientôt 
corrigé.</p>

<p>Nous vous recommandons de mettre à jour votre paquet balsa.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-300.data"
# $Id: dsa-300.wml,v 1.1 2003/05/06 08:41:14 joey Exp $
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"

Reply to: