Re: [RFR] wml://security/2021/dsa-4967.wml
Bonjour,
On 9/5/21 6:55 AM, Jean-Pierre Giraud wrote:
> Une nouvelle annonce de sécurité vient d'être publiée. En voici une
> traduction. Merci d'avance pour vos relectures.
une suggestion.
Bien cordialement,
Grégoire
--- dsa-4967.wml 2021-09-06 15:03:30.813461060 +0800
+++ gregoire.dsa-4967.wml 2021-09-06 15:05:12.742086144 +0800
@@ -3,7 +3,7 @@
<define-tag moreinfo>
<p>Etienne Stalmans a découvert qu'unsquashfs dans squashfs-tools, l'outil
de création et d'extraction de système de fichiers Squashfs, ne valide pas
-les noms de fichier à la recherche de traversée en dehors du répertoire de
+les noms de fichier pour une traversée en dehors du répertoire de
destination. Un attaquant peut tirer avantage de ce défaut pour écrire des
fichiers arbitraires sur le système de fichiers lors du traitement d'une
image Squashfs mal formée.</p>
Reply to: