[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2016/dsa-368{2,3,4}.wml



Bonjour,

Trois nouvelles annonces de sécurité ont été publiées et en voici une
proposition de traduction. Merci d'avance pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Gzob Qq a découvert que les fonctions query-building dans c-ares, une
bibliothèque de requêtes DNS asynchrones, ne traitaient pas correctement les
noms de requêtes contrefaits, menant à un dépassement de tampon et éventuellement
à l'exécution de code arbitraire.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 1.10.0-2+deb8u1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.12.0-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets c-ares.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3682.data"
# $Id: dsa-3682.wml,v 1.1 2016/10/03 21:00:04 tvincent Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans le navigateur web chromium.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-5177";>CVE-2016-5177</a>

<p>Un problème d'utilisation de mémoire après libération a été découvert
dans la bibliothèque JavaScript v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-5178";>CVE-2016-5178</a>

<p>L'équipe de développement de chrome a découvert et corrigés divers problèmes
au cours d'un audit interne.</p></li>

</ul>

<p>Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 53.0.2785.143-1~deb8u1.</p>

<p>Pour la distribution testing (Stretch), ces problèmes seront corrigés prochainement.</p>

<p>Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 53.0.2785.143-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium-browser.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3683.data"
# $Id: dsa-3683.wml,v 1.1 2016/10/03 21:00:04 tvincent Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Paul Rohar a découvert que libdbd-mysql-perl, le pilote de base de données
DBI Perl pour MySQL et MariaDB, construisait un message d'erreur dans un
tampon de taille fixe, menant à un plantage (erreur _FORTIFY_SOURCE) et,
éventuellement, à un déni de service.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 4.028-2+deb8u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libdbd-mysql-perl.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3684.data"
# $Id: dsa-3684.wml,v 1.1 2016/10/03 21:00:04 tvincent Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: