Bonjour,
voici la traduction de nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="09be4b4ae3542465746139f8efc10b838aa604c4" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
<p>Plusieurs défauts ont été trouvés dans freeradius, un serveur RADIUS de haute performance et hautement configurable.</p>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2022-41859">CVE-2022-41859</a>
<p>Dans freeradius, la fonction EAP-PWD compute_password_element() divulguait des informations sur le mot de passe, ce qui permettait à un attaquant de réduire substantiellement la taille de l’attaque par dictionnaire hors-ligne.</p></li>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2022-41860">CVE-2022-41860</a>
<p>Dans freeradius, quand un solliciteur EAP-SIM soumettait une option SIM inconnue, le serveur essayait de rechercher cette option dans les dictionnaires internes. Cette recherche échouait, mais le co