[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2018/dsa-4352.wml



Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="0d6a0c57ff72995829311471a0be3d8f8764e7b1" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans le navigateur web
Chromium.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-17480";>CVE-2018-17480</a>

<p>Guang Gong a découvert un problème d'écriture hors limites dans dans la
bibliothèque JavaScript v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-17481";>CVE-2018-17481</a>

<p>Plusieurs problèmes d'utilisation de mémoire après libération ont été
découverts dans la bibliothèque pdfium.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18335";>CVE-2018-18335</a>

<p>Un problème de dépassement de tampon a été découvert dans la
bibliothèque skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18336";>CVE-2018-18336</a>

<p>Huyna a découvert un problème d'utilisation de mémoire après libération
dans la bibliothèque pdfium.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18337";>CVE-2018-18337</a>

<p>cloudfuzzer a découvert un problème d'utilisation de mémoire après
libération dans blink/webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18338";>CVE-2018-18338</a>

<p>Zhe Jin a découvert un problème de dépassement de tampon dans le moteur
de rendu « Canvas ».</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18339";>CVE-2018-18339</a>

<p>cloudfuzzer a découvert un problème d'utilisation de mémoire après
libération dans l'implémentation de WebAudio.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18340";>CVE-2018-18340</a>

<p>Une utilisation de mémoire après libération a été découverte dans
l'implémentation de MediaRecorder.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18341";>CVE-2018-18341</a>

<p>cloudfuzzer a découvert un problème de dépassement de tampon dans
blink/webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18342";>CVE-2018-18342</a>

<p>Guang Gong a découvert un problème d'écriture hors limites dans la
bibliothèque JavaScript v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18343";>CVE-2018-18343</a>

<p>Tran Tien Hung a découvert un problème d'utilisation de mémoire après
libération dans la bibliothèque skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18344";>CVE-2018-18344</a>

<p>Jann Horn a découvert une erreur dans l'implémentation d'extensions.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18345";>CVE-2018-18345</a>

<p>Masato Kinugawa et Jun Kokatsu a découvert une erreur dans la
fonctionnalité « isolation des sites ».</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18346";>CVE-2018-18346</a>

<p>Luan Herrera a découvert une erreur dans l'interface utilisateur.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18347";>CVE-2018-18347</a>

<p>Luan Herrera a découvert une erreur dans l'implémentation de la 
navigation.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18348";>CVE-2018-18348</a>

<p>Ahmed Elsobky a découvert une erreur dans l'implémentation de la barre
d'adresse.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18349";>CVE-2018-18349</a>

<p>David Erceg a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18350";>CVE-2018-18350</a>

<p>Jun Kokatsu a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18351";>CVE-2018-18351</a>

<p>Jun Kokatsu a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18352";>CVE-2018-18352</a>

<p>Jun Kokatsu a découvert une erreur dans le traitement de média.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18353";>CVE-2018-18353</a>

<p>Wenxu Wu a découvert une erreur dans l'implémentation de
l'authentification de réseau.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18354";>CVE-2018-18354</a>

<p>Wenxu Wu a découvert une erreur liée à l'intégration à GNOME Shell.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18355";>CVE-2018-18355</a>

<p>evil1m0 a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18356";>CVE-2018-18356</a>

<p>Tran Tien Hung a découvert un problème d'utilisation de mémoire après
libération dans la bibliothèque skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18357";>CVE-2018-18357</a>

<p>evil1m0 a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18358";>CVE-2018-18358</a>

<p>Jann Horn a découvert une erreur d'application de politique.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18359";>CVE-2018-18359</a>

<p>cyrilliu a découvert un problème de lecture hors limites dans la
bibliothèque JavaScript v8.</p>

</ul>

<p>Plusieurs problèmes relatifs à la sécurité supplémentaires, qui n'ont
pas encore reçu d'identifiants CVE, sont aussi corrigés dans cette mise à
jour.</p></li>

<p>Pour la distribution stable (Stretch), ces problèmes ont été corrigés
dans la version 71.0.3578.80-1~deb9u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium-browser.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de chromium-browser,
veuillez consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/chromium-browser";>\
https://security-tracker.debian.org/tracker/chromium-browser</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4352.data"
# $Id: $

Reply to: