[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Flatpak et OSTree problème depuis plusieurs mois !?.



Le 28/10/2024 à 14:53, Serge Smeesters a écrit :
Merci pour vos réponses rapides et perspicaces !

En effet, et je pensais devoir prendre très au sérieux une certaine faille de sécurité,

https://www.zdnet.fr/actualites/decouverte-d-un-bug-desastreux-dans-l-utilitaire-linux-curl-et-deploiement-de-correctifs-39961804.htm

Mais je vois qu’au final la faille n’est pas si critique que ça,
https://www.it-connect.fr/la-vulnerabilite-cve-2023-38545-dans-curl-nest-pas-aussi-grave-que-prevu-ouf/

Néanmoins, je me disais que je n’aurais qu’à attendre un peu…

Mais bon, si ça traîne autant, c’est qu’il y a un gros problème à résoudre pour que Flatpak fonctionne bien avec Curl >= 8

Je vais tenter de revenir à 7.88 donc :/

le retour à la version 7.88 empaquetée par Debian est un retour en arrière en termes de numéro de version mais corrige tout de même la faille en question car Debian rétroporte les corrections de failles et bugs significatifs apportées par les projets uptream vers les paquets utilisés dans sa version stable.
Pour la faille en question ça se passe là:
https://security-tracker.debian.org/tracker/CVE-2023-38545

du coup la prochaine fois, tu peux surveiller les failles qui te préoccupent directement sur la page Debian relative aux failles:
https://security-tracker.debian.org/tracker/


Reply to: