Hop, -- Cyril
--- ./dsa-1217.wml.orig 2007-03-03 19:52:29.000000000 +0100 +++ ./dsa-1217.wml 2007-03-03 20:13:36.000000000 +0100 @@ -4,11 +4,11 @@ <define-tag moreinfo> <p> -Paul Szabo a découvert que le serveur ftp netkit changeait d'identifiant +Paul Szabo a découvert que le serveur FTP netkit changeait d'identifiant d'utilisateur trop tard, cela peut conduire au contournement des restrictions d'accès lors d'un fonctionnement sur NFS. Cette mise à jour ajoute également des vérifications de valeurs de retour aux appels setuid() qui peuvent échouer -dans certains configurations de PAM. +avec certaines configurations de PAM. </p> <p>
--- ./dsa-1219.wml.orig 2007-03-03 19:52:29.000000000 +0100 +++ ./dsa-1219.wml 2007-03-03 20:14:22.000000000 +0100 @@ -20,7 +20,7 @@ <p> Un débordement de mémoire tampon dans util/texindex.c pourrait permettre à un attaquant d'exécuter un code quelconque avec les droits d'accès de la - victime en incitant celle-ci à lancer texindex ou tex2dvi sur un file + victime en incitant celle-ci à lancer texindex ou tex2dvi sur un fichier texinfo conçu spécialement. </p> </li>
Attachment:
pgplKKjRH0Y_2.pgp
Description: PGP signature