[RFR] wml://lts/security/2022/dla-32{10,13}.wml
Bonjour,
voici la traduction de nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="207a721e982248df84a4874b35eac25dc4cc30f3" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Il a été découvert qu’il existait une attaque potentielle par déni de
service (DoS) à l’encontre de krb5, une suite d’outils mettant en œuvre le
système d’authentification Kerberos. Un dépassement d'entier dans l’analyse de
certificats PAC pourrait avoir été exploité si une entité inter-domaine agissait
d’une manière malveillante.</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2022-42898">CVE-2022-42898</a>
<p>Vulnérabilité d’analyse de tampon de krb5_pac_parse().</p></li>
</ul>
<p>Pour Debian 10 « Buster », ce problème a été corrigé dans
la version 1.17-3+deb10u5.</p>
<p>Nous vous recommandons de mettre à jour vos paquets krb5.</p>
<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment
posées peuvent être trouvées sur :
<a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2022/dla-3213.data"
# $Id: $
#use wml::debian::translation-check translation="e8ccef590b7be73555745f652383378a176517ab" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans gerbv, un visionneur de fichier
Gerber. La plupart des programmes de conception de circuit imprimé peuvent
exporter dans un fichier Gerber.</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2021-40401">CVE-2021-40401</a>:
Une vulnérabilité d’utilisation de mémoire après libération existait dans la
fonction d’analyse lexicale de définition de gravure (aperture) RS-274X. Un
fichier gerber contrefait spécialement pourrait avoir conduit à une exécution de
code.</li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2021-40403">CVE-2021-40403</a>:
Un vulnérabilité de divulgation d'informations existait dans la fonctionnalité
d’analyse de rotation de système de placement (pick-and-place). Un fichier
contrefait spécialement pourrait avoir exploité l’absence d’initialisation d’une
structure pour une fuite du contenu de la mémoire.</li>
</ul>
<p>Pour Debian 10 <q>Buster</q>, ces problèmes ont été corrigés dans
la version 2.7.0-1+deb10u2.</p>
<p>Nous vous recommandons de mettre à jour vos paquets gerbv.</p>
<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment
posées peuvent être trouvées sur :
<a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2022/dla-3210.data"
# $Id: $
Reply to: