[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2014/dsa-2995.wml



Bonjour,

On 03/08/2014 16:36, jean-pierre giraud wrote:
> Quelques suggestions.

Merci Jean-Pierre, c'est intégré.

Amicalement,
Thomas

#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Don A. Bailey de Lab Mouse Security a découvert un défaut de dépassement
d'entier dans la façon dont la bibliothèque lzo décompresse certaines archives
compressées avec l'algorithme LZO. Un attaquant pourrait créer une entrée
compressée avec LZO, contrefaite pour l'occasion, qui, lorsqu'une application
utilisant la bibliothèque lzo la décompresse, ferait planter cette application
ou, éventuellement, permettrait l'exécution de code arbitraire.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.06-1+deb7u1.</p>

<p>Pour la distribution testing (Jessie), ce problème a été corrigé dans la version 2.08-1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.08-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets lzo2.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2995.data"
# $Id: dsa-2995.wml,v 1.2 2014/08/03 16:30:23 tvincent-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: