[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2017/dsa-3915.wml



Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>ruby-mixlib-archive, une bibliothèque de Chef Software utilisée pour la
gestion de divers formats d'archive, était vulnérable à une attaque de
traversée de répertoires. Cela permettait à des attaquants d'écraser des
fichiers arbitraires en utilisant une archive tar malveillante contenant
« .. » dans ses entrées.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 0.2.0-1+deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets ruby-mixlib-archive.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3915.data"
# $Id: dsa-3915.wml,v 1.1 2017/07/20 22:58:44 jipege1-guest Exp $

Reply to: