[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2012/dsa-2527.wml



Salut,

Une annonce de sécurité a été publiée, par avance merci pour vos relectures.

Amicalement

David


#use wml::debian::translation-check translation="1.1" maintainer="David Prévot"
<define-tag description>Plusieurs vulnérabilités</define-tag>
<define-tag moreinfo>
<p>
Plusieurs vulnérabilités ont été découvertes dans PHP, le langage de script web.

Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.</p>

<ul>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2012-2688";>CVE-2012-2688</a>
<p>
Un dépassement de tampon dans la fonction scandir() pourrait
conduire à un déni de service ou à l'exécution de code arbitraire.
</p></li>

<li><a href="http://security-tracker.debian.org/tracker/CVE-2012-3450";>CVE-2012-3450</a>
<p>
Une analyse incohérente de déclarations PDO
préparées pourrait conduire à un déni de service.
</p></li>

</ul>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 5.3.3-7+squeeze14.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 5.4.4-4.</p>

<p>Nous vous recommandons de mettre à jour vos paquets php5.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2527.data"
# $Id: dsa-2527.wml,v 1.1 2012-08-13 18:28:29 taffit Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: