[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2022/dsa-522{4,7}.wml



Bonjour,

Le 13/09/2022 à 13:13, Lucien Gentis a écrit :
Le 13/09/2022 à 12:27, Jean-Pierre Giraud a écrit :
Bonjour,
Détails et suggestions
Amicalement
Lucien
C'est corrigé. Merci d'avance pour vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="528bc4e5d04ccadc8b122fc584d4ea0922382bba" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Gson, une bibliothèque Java qui peut être utilisée pour convertir des
objets Java dans leurs représentations JSON et vice versa, était vulnérable
à un défaut de désérialisation. Une application pouvait désérialiser des
données non fiables sans vérifier suffisamment la validité des données
résultantes, permettant à un attaquant de contrôler l'état ou le flux
de l'exécution. Cela pouvait conduire à un déni de service ou même à
l'exécution de code arbitraire.</p>

<p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans
la version 2.8.6-1+deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libgoogle-gson-java.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de libgoogle-gson-java,
veuillez consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/libgoogle-gson-java";>\
https://security-tracker.debian.org/tracker/libgoogle-gson-java</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5227.data"
# $Id: $
#use wml::debian::translation-check translation="6d53064baf3dc7d50e8d7a0538338c43c3387b30" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux vulnérabilités ont été découvertes dans poppler, une bibliothèque
de rendu PDF, qui pouvaient avoir pour conséquences un déni de service ou
l'exécution de code arbitraire lors du traitement d'un fichier PDF ou une
image JBIG2 mal formés.</p>

<p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 20.09.0-3.1+deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets poppler.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de poppler, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/poppler";>\
https://security-tracker.debian.org/tracker/poppler</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2022/dsa-5224.data"
# $Id: $

Attachment: OpenPGP_signature
Description: OpenPGP digital signature


Reply to: