[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2020/dsa-471{5,6}.wml



Bonjour,
deux nouvelles annonces de sécurité viennent d'être publiées. En voici
une traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege

#use wml::debian::translation-check translation="c0a1882c4c41799ca07c3299889571d6b39fe1aa" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Etienne Champetier a découvert que Docker, un environnement d'exécution
Linux de conteneurs, créait des ponts de réseau qui acceptent par défaut
les déclarations de routeur. Cela pourrait permettre à un attaquant doté de
la capacité CAP_NET_RAW dans un conteneur d'usurper des déclarations de
routeur, avec pour conséquence la divulgation d'informations ou un déni de
service.</p>

<p>Pour la distribution stable (Buster), ce problème a été corrigé dans la
version 18.09.1+dfsg1-7.1+deb10u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets docker.io.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de docker.io, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/docker.io";>\
https://security-tracker.debian.org/tracker/docker.io</a>/</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4716.data"
# $Id: $
#use wml::debian::translation-check translation="5524498f6e91d81d4de3b1e061e9eb56e0b86d48" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Cette mise à jour corrige de multiples vulnérabilités dans Imagemagick :
divers problèmes de traitement de mémoire et cas de vérifications
manquantes ou incomplètes des entrées peuvent avoir pour conséquence un
déni de service, une divulgation de mémoire ou éventuellement l'exécution
de code arbitraire lors du traitement de fichiers image mal formées.</p>

<p>Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 8:6.9.7.4+dfsg-11+deb9u8.</p>

<p>Nous vous recommandons de mettre à jour vos paquets imagemagick.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de imagemagick,
veuillez consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/imagemagick";>\
https://security-tracker.debian.org/tracker/imagemagick</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4715.data"
# $Id: $

Reply to: