[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[ddr] webwml:/security/2003/dsa-301,302.wml



Bonsoir,

Voici les dernières DSAs que j'ai traduites. On est de nouveau à jour.
J'ai du mal en ce moment. Pas mal de taf...

Merci de vos relectures, Thomas.

PS: Ne vous inquiétez pas. Je regarde vos relectures...

<define-tag description>Usurpation de droits</define-tag>
<define-tag moreinfo>
<p>Joey Hess a découvert que <i>fuzz</i>, un logiciel pour tester la tenue en 
charge, crée un fichier temporaire sans prendre les précautions de sécurité 
adéquates. Ce bogue pouvait permettre à un attaquant d'obtenir les privilèges
de l'utilisateur exécutant <i>fuzz</i>, en excluant <i>root</i> 
(fuzz ne permet pas d'être exécuté par <i>root</i>).</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé
dans la version&nbsp;0.6-6woody1.</p>

<p>L'ancienne distribution stable (<i>Potato</i>) ne contient pas 
le paquet fuzz.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème sera bientôt 
corrigé.</p>

<p>Nous vous recommandons de mettre à jour votre paquet fuzz.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-302.data"
# $Id: dsa-302.wml,v 1.1 2003/05/07 15:57:37 joey Exp $
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>Le démon <i>gtop</i>, utilisé pour surveiller des machines distantes, 
contient un dépassement de tampon qui pouvait être utilisé par un attaquant 
pour exécuter n'importe quel code avec les privilèges du processus démon. S'il 
est démarré en tant que <i>root</i>, le processus démon abandonnera les 
privilèges de <i>root</i>, pour ceux avec l'uid et le gid 99 par défaut.</p>

<p>Ce bogue était précédemment corrigé dans DSA-098, mais un des correctifs 
n'a pas été incorporé aux versions postérieures de libgtop.</p>

<p>Pour la distribution stable (<i>Woody</i>), ce problème a été corrigé
dans la version&nbsp;1.0.13-3.1.</p>

<p>Pour l'ancienne distribution stable (<i>Potato</i>), ce problème était 
corrigé dans DSA-098.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version&nbsp;1.0.13-4.</p>

<p>Nous vous recommandons de mettre à jour votre paquet libgtop.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-301.data"
# $Id: dsa-301.wml,v 1.1 2003/05/07 15:53:20 joey Exp $
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"

Reply to: