• [RFR] wml://security/2022/dsa-508{0,1}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Tue Feb 22 00:40:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --rSGaUMZi70J3xX170vZaAYEgMhaUMGspC
    Content-Type: multipart/mixed;
    boundary="------------A74DAD6C47CAFEBE951AC7E0"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------A74DAD6C47CAFEBE951AC7E0
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------A74DAD6C47CAFEBE951AC7E0
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5081.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5081.wml"

    #use wml::debian::translation-check translation="756dc274bb4fd8201c0d39772c0234ad0df729b2" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Reginaldo Silva a découvert une sortie du bac à sable Lua (spécifique à Debian) dans Redis, une base de données clé-valeur persistante.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 5:5.0.14-1+deb10u2.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 5:6.0.16-1+deb11u2.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets redis.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de redis, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/redis">\ https://security-tracker.debian.org/tracker/redis</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2022/dsa-5081.data"
    # $Id: $

    --------------A74DAD6C47CAFEBE951AC7E0
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5080.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5080.wml"

    #use wml::debian::translation-check translation="1e2c7904f886a0df1be1762f24541d3f5cb14419" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Plusieurs vulnérabilités ont été découvertes dans snapd, un démon et un
    outil qui activent les paquets Snap, qui pouvaient avoir pour conséquences
    un contournement des restrictions d'accès ou une élévation de privilèges.</p>

    <p>Pour la distribution oldstable (Buster), ces problèmes ont été corrigés dans la version 2.37.4-1+deb10u1.</p>

    <p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 2.49-1+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets snapd.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de snapd, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/snapd">\ https://security-tracker.debian.org/tracker/snapd</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2022/dsa-5080.data"
    # $Id: $

    --------------A74DAD6C47CAFEBE951AC7E0--

    --rSGaUMZi70J3xX170vZaAYEgMhaUMGspC--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmIUIOMFAwAAAAAACgkQeBP2a44wMXJY KhAArnq+vtgolecfWRtu2/BLzERxhcIdFWU0rnW/0a04zhISUIRVjsYTbg9UPxTSfgzfHad6jJE0 H9HvXmrJpHG5mJU8kxfuU+AjZusXlNB2oM7pf1SWA4jXGVQrJe3u82v9MRMD+IU6wqa1wcYNJits cBxegoHE3/hQ3e+TjBiF/zQhdcRazQpVe3+QerE3kRSDvK0Sa5PTxarGYc0ABLON6HFbYukAi4lO Tkrs14L6nTWFyOOpogJ9bfxOq/dsRlVTNVTa3U/uchQbA0qrSJmYK5repHMyhkt85rvEoDKz3erG 9nvDn+VVJTOVzt3ljaSdujFrjjbuAHbaSBXtGVkdI+9+AJ13Uh6QOrN+FGqFEW+neBJCdOcaCvpR ufIZlIewUC/lp2Dcv97uY9dN3TtfXkaS4zCXosjgTV9PK3/Eai7GzBiQBwZEi0KvGJC3gGu2cOtI KJqDEyPKlzxvGxfTmqnGvhI/n71v7XZXLUYnqgFUgXzmKP1Hc+FVcPLeqsx+I/jBhca2RAKrv7yB KfY6KgqhQ/OYhJmkvjQ2gVsCA3FglnhHsaSfqUrhGRYCBN8fAr3z/D+jsJKkUmnkMNkpJdMQBFPK 3+bdzCOc4OexTXSlmlBMp9vBSJ+iFk91fO1ZXr1PQf508EsRMmSflnV14GPhKxtffdGRhmNyb8s/ WvQ=
    =X/eZ
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Lucien Gentis@21:1/5 to All on Tue Feb 22 11:20:01 2022
    Bonjour,

    RAS

    Le 22/02/2022 à 00:31, Jean-Pierre Giraud a écrit :
    Bonjour,
    deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)