[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2022/dsa-512{0,1,2,3}.wml



Bonjour,
quatre nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="a6a9643824415563c729eef4897a11e7af6b1eed" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>cleemy desu wayo a signalé qu'un traitement incorrect de noms de fichier
par xzgrep dans xz-utils, les utilitaires de compression au format XZ, peut
avoir pour conséquences l'écrasement de fichiers arbitraires ou l'exécution
de code arbitraire lors du traitement d'un fichier dont le nom a été
contrefait pour l'occasion.</p>

<p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans
la version 5.2.4-1+deb10u1.</p>

<p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans
la version 5.2.5-2.1~deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets xz-utils.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de xz-utils, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/xz-utils";>\
https://security-tracker.debian.org/tracker/xz-utils</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5123.data"
# $Id: $
#use wml::debian::translation-check translation="6e45de6f15c50ec979e1c12d40f3f257b02ab336" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>cleemy desu wayo a signalé qu'un traitement incorrect de noms de fichier
par zgrep dans gzip, les utilitaires de compression GNU, peut avoir pour
conséquences l'écrasement de fichiers arbitraires ou l'exécution de code
arbitraire lors du traitement d'un fichier dont le nom a été contrefait
pour l'occasion.</p>

<p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans
la version 1.9-3+deb10u1.</p>

<p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans
la version 1.10-4+deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets gzip.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de gzip, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/gzip";>\
https://security-tracker.debian.org/tracker/gzip</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5122.data"
# $Id: $
#use wml::debian::translation-check translation="14c4bb173f6180fd77ea2edb5dd7b71175e48586" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Un problème de sécurité a été découvert dans Chromium, qui pouvait avoir
pour conséquence l'exécution de code arbitrair.</p>

<p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans
la version 100.0.4896.127-1~deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de chromium, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/chromium";>\
https://security-tracker.debian.org/tracker/chromium</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5121.data"
# $Id: $
#use wml::debian::translation-check translation="4e2b331d631c5a52349f3405107773c51aaa206c" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs problèmes de sécurité ont été découverts dans Chromium, qui
pouvaient avoir pour conséquences l'exécution de code arbitraire, un déni
de service ou la divulgation d'informations.</p>

<p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 100.0.4896.88-1~deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets chromium.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de chromium, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/chromium";>\
https://security-tracker.debian.org/tracker/chromium</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5120.data"
# $Id: $

Attachment: OpenPGP_signature
Description: OpenPGP digital signature


Reply to: