[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2015/dla-34{0,3,4,7,8,9}.wml



Bonjour,
Le 10/07/2017 à 06:43, JP Guillonneau a écrit :
> Bonjour,
> détails.
> Amicalement.
> --
> Jean-Paul
Corrections appliquées. Merci de vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<ul>
   <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-7981";>CVE-2015-7981</a>
    <p>Ajout d'une vérification de sécurité dans png_set_tIME() (bogue
    rapporté par Qixue Xiao).</p></li>
   <li><a href="https://security-tracker.debian.org/tracker/CVE-2015-8126";>CVE-2015-8126</a>
     <p>Plusieurs dépassements de tampons dans les fonctions (1) png_set_PLTE
     et (2) png_get_PLTE dans libpng avant les versions 1.0.64, 1.1.x et
     1.2.x avant 1.2.54, 1.3.x et 1.4.x avant 1.4.17, 1.5.x avant 1.5.24, et
     1.6.x avant 1.6.19 permet à des attaquants distants de provoquer un
     déni de service (plantage de l'application) ou éventuellement avoir un
     autre impact inconnu à l'aide d'une faible valeur de profondeur de bits
     dans le segment d'en-tête d'image (IHDR) d'une image PNG.</p></li>
   <li><a href="https://security-tracker.debian.org/tracker/CVE-2012-3425";>CVE-2012-3425</a>
     <p>Le code vulnérable n'est pas présent.</p></li>
</ul>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dla-343.data"
# $Id: dla-343.wml,v 1.2 2017/07/10 07:39:47 jipege1-guest Exp $

Reply to: