[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://security/2005/dsa-730.wml



Bonjour,

Voici la traduction de la dernière annonce de sécurité, touchant bzip2.

Merci d'avance aux relecteurs.


-- 
Simon Paillard <simon.paillard@resel.enst-bretagne.fr>
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force"
<define-tag description>condition d'exécution</define-tag>
<define-tag moreinfo>
<p>Imran Ghory a découvert une vulnérabilité de condition d'exécution dans
bzip2, un compresseur et décompresseur de fichiers de haute qualité
fonctionnant par tri de blocs. Lors de la décompression d'un fichier dans un
répertoire auquel un attaquant a accès, bunzip2 pouvait être manipulé pour
attribuer des permissions de fichiers à un autre fichier auquel a accès
l'utilisateur.</p>

<p>Pour l'actuelle distribution stable (<i>Woody</i>), ce problème a été
corrigé dans la version&nbsp;1.0.2-1.woody2</p>

<p>Pour l'actuelle distribution de test (<i>Sarge</i>), ce problème a été
corrigé dans la version&nbsp;1.0.2-6.</p>

<p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans
la version&nbsp;1.0.2-6.</p>

<p>Nous vous recommandons de mettre à jour vos paquets bzip2.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-730.data"
# $Id: dsa-730.wml,v 1.1 2005/05/27 17:41:29 joey Exp $

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: