[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2015/dsa-335{0,1,2}.wml



Bonjour,
trois nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Une vulnérabilité a été découverte dans screen provoquant un dépassement
de pile qui a pour conséquence le plantage du processus du serveur screen,
résultant dans un déni de service.</p>

<p>Pour la distribution oldstable (Wheezy), ce problème a été corrigé dans la version 4.1.0~20120320gitdb59704-7+deb7u1.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 4.2.1-3+deb8u1.</p>

<p>Pour la distribution testing (Stretch) et la distribution unstable (Sid), ce problème a été corrigé dans la version 4.3.1-2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets screen.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3352.data"
# $Id: dsa-3352.wml,v 1.1 2015/09/06 23:03:49 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans le navigateur web
chromium.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1291";>CVE-2015-1291</a>

<p>Un problème de contournement d'origine croisée a été découvert dans DOM.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1292";>CVE-2015-1292</a>

<p>Mariusz Mlynski a découvert un problème de contournement d'origine
croisée dans ServiceWorker.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1293";>CVE-2015-1293</a>

<p>Mariusz Mlynski a découvert un problème de contournement d'origine
croisée dans DOM.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1294";>CVE-2015-1294</a>

<p>cloudfuzzer a découvert un problème d'utilisation de mémoire après
libération dans la bibliothèque graphique Skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1295";>CVE-2015-1295</a>

<p>Un problème d'utilisation de mémoire après libération a été découvert
dans le composant d'impression.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1296";>CVE-2015-1296</a>

<p>zcorpan a découvert un problème d'usurpation de caractère.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1297";>CVE-2015-1297</a>

<p>Alexander Kashev a découvert une erreur de portée de permission.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1298";>CVE-2015-1298</a>

<p>Rob Wu a découvert une erreur lors de la validation de l'URL des
extensions.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1299";>CVE-2015-1299</a>

<p>taro.suzuki.dev a découvert un problème d'utilisation de mémoire après
libération dans la bibliothèque Blink/WebKit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1300";>CVE-2015-1300</a>

<p>cgvwzq a découvert un problème de divulgation d'informations dans la
bibliothèque Blink/WebKit</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1301";>CVE-2015-1301</a>

<p>L'équipe de développement de chrome 45 a découvert et corrigé plusieurs
problèmes lors d'un audit interne. Plusieurs problèmes ont aussi été
corrigés dans la bibliothèque libv8, version 4.5.103.29.</p></li>

</ul>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 45.0.2454.85-1~deb8u1.</p>

<p>Pour la distribution testing (Stretch), ces problèmes seront corrigés une fois que la transition vers gcc-5 sera achevée.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 45.0.2454.85-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium-browser.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3351.data"
# $Id: dsa-3351.wml,v 1.1 2015/09/06 23:03:49 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Hanno Boeck a découvert qu'une validation incorrecte des informations
signées par DNSSEC (extensions de sécurité du DNS) dans le serveur de DNS
Bind pourrait résulter dans un déni de service.</p>

<p>La mise à jour pour la distribution oldstable (Wheezy) sera publiée prochainement.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 9.9.5.dfsg-9+deb8u3.</p>

<p>Pour la distribution unstable (Sid), ce problème sera corrigé prochainement.</p>

<p>Nous vous recommandons de mettre à jour vos paquets bind9.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3350.data"
# $Id: dsa-3350.wml,v 1.1 2015/09/06 23:03:49 jipege1-guest Exp $

Reply to: