[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2015/dla-37{1,2,3,6}.wml



Bonjour,
Le 08/07/2017 à 09:29, JP Guillonneau a écrit :
> Bonjour,
> détails.
> Amicalement. 
> --
> Jean-Paul
Corrigés. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege

#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Adam Chester a découvert qu'il y avait une vulnérabilité d'injection dans
foomatic-filters qui est utilisé par les gestionnaires de files d'impression
pour convertir les données PostScript entrantes vers le format natif de
l'imprimante. Cela pourrait conduire à l'exécution de commandes arbitraires.</p>

<p>Le correctif appliqué dans <a href="./dla-365">DLA 365-1</a> empêchait
l'utilisation d'apostrophes ouvrantes (« ` ») (non échappées) et cette mise à
jour complète la précédente en faisant de même pour les points-virgules.</p>

<p>Pour Debian 6 Squeeze, ce problème a été corrigé dans foomatic-filters
version 4.0.5-6+squeeze2+deb6u12.</p>

<p>(Merci à Yann Soubeyrand qui a préparé la mise à jour du paquet Debian)</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dla-371.data"
# $Id: dla-371.wml,v 1.2 2017/07/08 08:33:07 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Oracle a cessé de prendre en charge la version 3.2 de VirtualBox en juin
dernier. Il ne diffuse plus suffisamment d'informations sur les
vulnérabilités découvertes et corrigées dans les version plus récentes, si
bien qu'il nous est impossible de vérifier si les vulnérabilités concernent
aussi à la version 3.2 et de rétroporter le correctif si nécessaire.</p>

<p>Nous ne prenons donc plus en compte virtualbox-ose dans Debian 6 Squeeze.
Si vous vous en servez, vous devriez envisager soit d'utiliser le
retroportage des versions plus récentes (la version 4.1.42 est disponible
dans squeeze-backports), soit de mettre à niveau vers Debian 7 (Wheezy) ou
une version plus récente.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dla-372.data"
# $Id: dla-372.wml,v 1.2 2017/07/08 08:33:07 jipege1-guest Exp $

Reply to: