[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2011/dsa-23{59,61}.wml



Salut,

Deux mises à jour de sécurité ont été mises en ligne, par avance merci
pour vos relectures.

Amicalement

David
#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>
ChaSen, un système d'analyse morphologique japonais, contient un
dépassement de tampon, permettant éventuellement l'exécution de
code arbitraire dans les programmes utilisant la bibliothèque.
</p>

<p>Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 2.4.4-2+lenny2.</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.4.4-11+squeeze2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chasen.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2361.data"
# $Id: dsa-2361.wml,v 1.1 2011-12-07 21:04:28 taffit Exp $
#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Injection d'EL</define-tag>
<define-tag moreinfo>
<p>
Mojarra, une implémentation de JavaServer Faces, évalue des
données qui ne sont pas de confiance en tant qu'expressions
EL si includeViewParameters est configuré à vrai.
</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.0.3-1+squeeze1.</p>

<p>Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 2.0.3-2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets mojarra.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2359.data"
# $Id: dsa-2359.wml,v 1.1 2011-12-06 21:04:23 taffit Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: