Bonjour,
voici la traduction de nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="c4590e1589be60681f13b2b550d698e53d970e3f" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans runc, l’environnement
d’exécution du projet Open Container, qui est souvent utilisé dans des environnements de virtualisation tels que Docker. Des images malveillantes ou des offres groupées OCI pouvaient rompre l’isolation.</p>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2019-16884">CVE-2019-16884</a>
<p>runc, tel qu’utilisé dans Docker et d’autres produits, permettait le contournement de restrictions d’AppArmor et SELinux parce que libcontainer/rootfs_linux.go vérifiait mal les cibles de montage, et par conséquent une image Docker malveillante pouvait monter un volume sur un répertoire /proc.</p></li>
<li><a href="
https://security-tracker.debian.org/trac