[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2017/dsa-397{2,3,4}.wml



Bonjour,
Le 16/09/2017 à 11:29, JP Guillonneau a écrit :
> Bonjour,
> suggestions.
> Amicalement.
> --
> Jean-Paul
Suggestions prises en compte. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux problèmes ont été découverts dans le servlet Tomcat et le moteur
JSP.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7674";>CVE-2017-7674</a>

<p>Rick Riemer a découvert que le filtre de partage de ressources d'origine
croisée (CORS) n'ajoutait pas d'en-tête « Vary » indiquant de possibles
réponses différentes, ce qui pourrait conduire à l'empoisonnement du cache.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-7675";>CVE-2017-7675</a> (affecte seulement Stretch)

<p>Markus Dörschmidt a découvert que l'implémentation de HTTP/2 contournait
certaines vérifications de sécurité, permettant ainsi à un attaquant de
conduire des attaques de traversée de répertoires en utilisant des URL
contrefaites pour l'occasion.</p></li>

</ul>

<p>Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés
dans la version 8.0.14-1+deb8u11.</p>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
dans la version 8.5.14-1+deb9u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets tomcat8.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3974.data"
# $Id: dsa-3974.wml,v 1.2 2017/09/16 17:51:19 jipege1-guest Exp $

Reply to: