[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[rfr] wml://security/2007/dsa-126{0,1}.wml



-- 
  .~.    Nicolas Bertolissio
  /V\    nico.bertol@free.fr
 // \\
/(   )\
 ^`~'^  Debian GNU-Linux
#use wml::debian::translation-check translation="1.3" maintainer="Nicolas Bertolissio"

<define-tag description>dépassement de mémoire tampon</define-tag>
<define-tag moreinfo>

<p>
Vladimir Nadvornik a découvert que la correction d'une vulnérabilité du
décodeur PALM d'Imagemagick, un ensemble de programmes de manipulation
d'images, n'était pas efficace. Pour éviter tout confusion, un nouvelle
identifiant CVE a été assigné&nbsp;; le problème initial était suivi avec le
numéro <a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5456";>CVE-2006-5456</a>.
</p>

<p>
Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;6:6.0.6.2-2.9.
</p>

<p>
Pour la prochaine distribution stable (<em>Etch</em>), ce problème a été
corrigé dans la version&nbsp;7:6.2.4.5.dfsg1-0.14.
</p>

<p>
Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans la
version&nbsp;7:6.2.4.5.dfsg1-0.14.
</p>

<p>
Nous vous recommandons de mettre à jour vos paquets imagemagick.
</p>

</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2007/dsa-1260.data"
#use wml::debian::translation-check translation="1.1" maintainer="Nicolas Bertolissio"
<define-tag description>plusieurs vulnérabilités</define-tag>
<define-tag moreinfo>

<p>
On a découvert que la base de données PostgreSQL ne réalisait pas de
vérification de type suffisante sur les arguments des fonctions SQL ce qui peut
conduire à un déni de service ou à la divulgation d'informations.
</p>

<p>
Pour l'actuelle distribution stable (<em>Sarge</em>), ce problème a été
corrigé dans la version&nbsp;7.4.7-6sarge4.
</p>

<p>
Pour la prochaine distribution stable (<em>Etch</em>), ce problème a été
corrigé dans la version&nbsp;8.1.7-1 du paquet postgresql-8.1.
</p>

<p>
Pour la distribution instable (<em>Sid</em>), ce problème a été corrigé dans la
version&nbsp;8.1.7-1 du paquet postgresql-8.1.
</p>

<p>
Nous vous recommandons de mettre à jour vos paquets du PostgreSQL.
</p>

</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2007/dsa-1261.data"

Attachment: signature.asc
Description: Digital signature


Reply to: