Bonjour, Voici la traduction de la dernière annonce de sécurité, touchant bzip2. Merci d'avance aux relecteurs. -- Simon Paillard <simon.paillard@resel.enst-bretagne.fr>
#use wml::debian::translation-check translation="1.1" maintainer="DFS Task Force" <define-tag description>condition d'exécution</define-tag> <define-tag moreinfo> <p>Imran Ghory a découvert une vulnérabilité de condition d'exécution dans bzip2, un compresseur et décompresseur de fichiers de haute qualité fonctionnant par tri de blocs. Lors de la décompression d'un fichier dans un répertoire auquel un attaquant a accès, bunzip2 pouvait être manipulé pour attribuer des permissions de fichiers à un autre fichier auquel a accès l'utilisateur.</p> <p>Pour l'actuelle distribution stable (<i>Woody</i>), ce problème a été corrigé dans la version 1.0.2-1.woody2</p> <p>Pour l'actuelle distribution de test (<i>Sarge</i>), ce problème a été corrigé dans la version 1.0.2-6.</p> <p>Pour la distribution instable (<i>Sid</i>), ce problème a été corrigé dans la version 1.0.2-6.</p> <p>Nous vous recommandons de mettre à jour vos paquets bzip2.</p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2005/dsa-730.data" # $Id: dsa-730.wml,v 1.1 2005/05/27 17:41:29 joey Exp $
Attachment:
signature.asc
Description: This is a digitally signed message part