[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://lts/security/2019/dla-17{60,62,63,64}.wml



Le 27-04-2019, à 10:19:58 +0200, JP Guillonneau a écrit :

#use wml::debian::translation-check translation="ead1f12bd298a17c4d57b4d2c3c5fd9e0bcad994" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Il existait a vulnérabilité de traversée de répertoires dans le système de

s/a/une/


<p>systemd-tmpfiles dans systemd essaie de prendre en charge les modifications
de propriété/permission pour les fichiers liés en dur même si le sysctl
fs.protected_hardlinks est désactivé. Cela permet à des utilisateurs locaux de
contourner les restrictions d’accès désirées à l’aide vecteurs impliquant un

à l'aide vecteurs... pas très clair.


<p>Kusano Kazuhiko a découvert une vulnérabilité de dépassement de tampon dans
le traitement d’IRI (Identificateur de ressource internationalisé) dans wget,
un utilitaire de réseau pour récupérer des fichiers sur le web, qui pourrait
aboutir à l'exécution de code arbitraire ou un déni de service lors de

manque un « à » après ou


Reply to: