[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2014/dsa-2868.wml



Bonjour,

Une nouvelle annonce de sécurité a été publiée et en voici une
proposition de traduction. J'espère ne pas être trop rouillé. :)

D'avance, merci pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Déni de service</define-tag>
<define-tag moreinfo>
<p>file, un outil de classification de type de fichier, contient un défaut dans
le traitement de règles magiques <q>indirectes</q> dans la bibliothèque
libmagic, ce qui mène à une récursion infinie lors de la tentative de
déterminer le type de de certains fichiers. Le projet « Common Vulnerabilities
and Exposures » a assigné l'identifiant
<a href="http://security-tracker.debian.org/tracker/CVE-2014-1943";>CVE-2014-1943</a>
à ce problème. De plus, d'autres fichiers correctement contrefaits pourraient
entraîner des temps de calcul longs (tout en utilisant 100 % du processeur) et
des résultats très longs.</p>

<p>Cette mise à jour corrige ce défaut dans la copie embarquée dans le paquet
php5.</p>

<p>Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 5.3.3-7+squeeze19.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 5.4.4-14+deb7u8.</p>

<p>Pour la distribution testing (Jessie) et la distribution unstable (Sid), ce problème sera corrigé prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets php5.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2868.data"
# $Id: dsa-2868.wml,v 1.1 2014/03/02 22:12:46 tvincent-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: