[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [rfr] webwml://security/2004/{dsa-589,dsa-590,dsa-591,dsa-592}.wml



On Tue, Nov 16, 2004 at 12:02:17AM +0100, Thomas Marteau wrote:
> Bonjour,
> 
> Retour de vacances... Il y a du travail qui m'attend.

589 et 591 sont rigoureusement identiques (faille PNG/GD). Ca sent le
touillage de mv...


(592)
> <p>Ulf H?rnhammar du projet d'audit de s?curit? de Debian a d?couvert une
> faille de s?curit? de format de cha?nes de caract?res dans <i>ez-ipupdate</i>, 
> un client pour de nombreux services DNS dynamiques. Ce probl?me peut seulement 
> ?tre exploit? si ez-ipupdate est utilis? en mode d?mon (ce qui est la plupart 
> du temps vrai) avec certains services mais pas tous.</p>

Ce problème ne peut être exploité que si ez-ipupdate est utilisé en mode
démon (ce qui est malheureusement souvent le cas) et uniquement avec
certains services.

Bye, Mt.

PS: Rah, le bonheur. Ma premiere relecture depuis des mois.

Attachment: signature.asc
Description: Digital signature


Reply to: