[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2014/dsa-2995.wml



Bonjour,

Voici une proposition de traduction pour une annonce de sécurité
venant d'être publiée.

Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Don A. Bailey de Lab Mouse Security a découvert un défaut de dépassement
d'entier dans la façon dont la bibliothèque lzo décompresse certaines archives
compressées avec l'algorithme LZO. Un attaquant pourrait créer une entrée
compressée avec LZO contrefaite pour l'occasion qui, lorsque décompressée par
une application utilisant la bibliothèque lzo, ferait planter cette application
ou, éventuellement, permettrait d'exécuter du code arbitraire.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.06-1+deb7u1.</p>

<p>Pour la distribution testing (Jessie), ce problème a été corrigé dans la version 2.08-1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.08-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets lzo2.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2995.data"
# $Id: dsa-2995.wml,v 1.1 2014/08/03 09:52:09 tvincent-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: