[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://lts/security/2020/dla-216{4,5,9}.wml



Bonjour,

Ces annonces de sécurité ont été publiées.
Les fichiers sont aussi disponibles ici :
https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2020/dla-xxxx.wml
https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2020/dla-xxxx.wml

Merci d’avance pour vos relectures.

Amicalement.


--
Jean-Paul
#use wml::debian::translation-check translation="48cd83222c42397ea2a1d993886472fe2026269a" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>libmtp est une bibliothèque pour communiquer avec les appareils concernés par
MTP. Le protocole MTP (Media Transfer Protocol) est un ensemble imaginé pour des
extensions personnalisées de transfert de fichiers musicaux sur des appareils
USB audionumériques et de fichiers vidéos sur des lecteurs USB de médias.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-9831";>CVE-2017-9831</a>

<p>Une vulnérabilité de dépassement dâ??entier dans la fonction
ptp_unpack_EOS_CustomFuncEx du fichier ptp-pack.c permet à des attaquants de
provoquer un déni de service (accès en mémoire hors limites) ou, peut-être,
une exécution de code à distance par lâ??insertion dâ??un appareil mobile dans un
ordinateur personnel à lâ??aide dâ??un câble USB.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-9832";>CVE-2017-9832</a>

<p>Une vulnérabilité de dépassement dâ??entier dans ptp-pack.c (fonction
ptp_unpack_OPL) permet à des attaquants de provoquer un déni de service (accès
en mémoire hors limites) ou, peut-être, une exécution de code à distance par
lâ??insertion dâ??un appareil mobile dans un ordinateur personnel à lâ??aide dâ??un
câble USB.</p></li>

</ul>

<p>Pour Debian 8 <q>Jessie</q>, ces problèmes ont été corrigés dans
la version 1.1.8-1+deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libmtp.</p>

<p>Plus dâ??informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2169.data"
# $Id: $
#use wml::debian::translation-check translation="3cbd41ee009093d79cc524ec8e8394e6c2e2451d" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Plusieurs problèmes ont été découverts dans gst-plugins-bad0.10, un paquet
fournissant des greffons pour lâ??ensemble <q>bad</q> de GStreamer.</p>

<p>Tous les problèmes sont relatifs à des utilisations de mémoire après
libération, des lectures hors limites ou des dépassements de tampon dans
différents modules.</p>


<p>Pour Debian 8 <q>Jessie</q>, ces problèmes ont été corrigés dans
la version 0.10.23-7.4+deb8u3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets gst-plugins-bad0.10.</p>

<p>Plus dâ??informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2164.data"
# $Id: $
#use wml::debian::translation-check translation="c38cb83747f19bf8e2f2f879b56d6c9ac38efca1" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Un problème a été découvert dans apng2gif, un outil pour convertir des images
APNG au format GIF animé.</p>

<p>Une des fonctions contenait un dépassement d'entier aboutissant à une lecture
hors limites de tampon de tas.</p>


<p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans
la version 1.5-3+deb8u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets apng2gif.</p>

<p>Plus dâ??informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS";>https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2165.data"
# $Id: $

Reply to: