[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2017/dsa-395{1,2,3}.wml



Bonjour,
Le 25/08/2017 à 10:10, JP Guillonneau a écrit :
> Bonjour,
> suggestions à partir de :
> https://wiki.openstack.org/wiki/Keystone/Trusts
> Amicalement.
> --
> Jean-Paul
Suggestions reprises. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Zane Bitter de Red Hat a découvert une vulnérabilité dans Aodh, le
moteur d'alerte d'OpenStack. Aodh ne vérifie pas si l'utilisateur qui crée
l'alerte est l'utilisateur faisant confiance (« trustor ») ou dispose des
mêmes droits que lui, ni que l'engagement de délégation (« trust »)
concerne le même projet que l'alerte. Le bogue permet à un utilisateur
authentifié sans jeton Keystone, connaissant les identifiants de
« trusts », de réaliser des actions authentifiées non précisées en ajoutant
des actions d'alerte.</p>

<p>Pour la distribution stable (Stretch), ce problème a été corrigé dans la
version 3.0.0-4+deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets aodh.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3953.data"
# $Id: dsa-3953.wml,v 1.2 2017/08/27 12:32:40 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Sebastian Krahmer a découvert qu'une erreur de programmation dans
l'exécutable de l'assistant de montage de Smb4k, le navigateur de partage
réseau de Samba, peut avoir comme conséquence une augmentation de droits
locale.</p>

<p>Pour la distribution oldstable (Jessie), ce problème a été corrigé dans
la version 1.2.1-2~deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets smb4k.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3951.data"
# $Id: dsa-3951.wml,v 1.2 2017/08/27 12:32:40 jipege1-guest Exp $

Reply to: