[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2014/dsa-3012.wml



Bonjour,

Le 27/08/2014 14:54, jean-pierre giraud a écrit :

Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction.
Merci d'avance pour vos relectures.

Proposition de reformulation.

Baptiste
--- dsa-3012.wml	2014-08-29 10:10:44.986147700 +0200
+++ ./dsa-3012-bj.wml	2014-08-29 10:10:45.380187100 +0200
@@ -3,9 +3,9 @@
 <define-tag moreinfo>
 <p>Tavis Ormandy a découvert un dépassement de tas dans le code de chargement
 du module de transcription d'eglibc, la version de Debian de la bibliothèque
-GNU C. En conséquence, un attaquant qui peut fournir un argument de jeu de 
-caractères de destination contrefait aux fonctions de conversion de caractères
-liées à iconv pourrait aboutir à l'exécution de code arbitraire.</p>
+GNU C. En conséquence, un attaquant qui peut fournir un jeu de 
+caractères contrefait, en argument aux fonctions de conversion de caractères
+liées à iconv, pourrait exécuter du code arbitraire.</p>
 
 <p>Cette mise à jour supprime la prise en charge des modules chargeables de
 transcription de gconv. En plus de la vulnérabilité de sécurité, le code de

Reply to: