• [RFR] wml://lts/security/2023/dla-34{03,04,25,26}.wml (1/2)

    From JP Guillonneau@21:1/5 to All on Wed May 17 11:10:01 2023
    Bonjour,

    voici la traduction de quatre nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    --MP_/vpg5HcAe2vdbbuZquPwICDContent-Type: text/vnd.wap.wml;charset=UTF-8 Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment; filename=dla-3426.wml

    #use wml::debian::translation-check translation="7fbb28277ca55c9f7e7fd17381d6b3eab544fe3c" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Plusieurs vulnérabilités de sécurité ont été découvertes dans netatalk, le
    service <q>Apple Filing Protocol</q>, qui permettaient à des attaquants distants
    de divulguer des informations sensibles, de causer un déni de service ou d’exécuter du code arbitraire.</p>

    <p>Pour Debian 10 <q>Buster</q>, ces problèmes ont été corrigés dans
    la version 3.1.12~ds-3+deb10u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets netatalk.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de netatalk,
    veuillez consulter sa page de suivi de sécurité à l'adress
  • From [email protected]@21:1/5 to All on Wed May 17 11:40:01 2023
    Bonjour,

    voici la traduction de quatre nouvelles pages de s�curit�.
    Merci d?avance pour vos relectures et commentaires.

    Amicalement.
    Jean-Paul

    de grosses lacunes dans 3404, amicalement,
    --bubu--

    --- dla-3403.wml 2023-05-17 11:33:50.029979387 +0200
    +++ redla-3403.wml 2023-05-17 11:34:45.814144023 +0200
    @@ -15,7 +15,7 @@

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-3424">CVE-2022-3424</a>

    -<p>Zheng Wang et Zhuorao Yang a signalé un défaut dans le pilote GRU SGI +<p>Zheng Wang et Zhuorao Yang ont signalé un défaut dans le pilote GRU SGI
    qui pouvait conduire à une utilisation de mémoire après libération. Sur les
    systèmes où ce pilote était utilisé, un utilisateur local pouvait exploiter cela
    pour un déni de service (plantage ou corruption de mémoire) ou, éventuellement,
    --- dla-3404.wml 2023-05-17 11:10:28.754929952 +0200
    +++ redla-3404.wml 2023-05-17 11:27:41.331111366 +0200
    @@ -16,7 +16,7 @@

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-3424">CVE-2022-3424</a>

    -<p>Zheng Wang et Zhuorao Yang a signalé un défaut dans le pilote GRU SGI +<p>Zheng Wang et Zhuorao Yang ont signalé un défaut dans le pilote GRU SGI
    qui pou
  • From JP Guillonneau@21:1/5 to All on Wed May 17 15:20:01 2023
    Bonjour,

    Le 17/05/23 11:37 [email protected] a écrit :
    de grosses lacunes dans 3404, amicalement,

    Effectivement. Voici le nouveau fichier.

    Les fichiers sont aussi ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    --
    Jean-Paul

    #use wml::debian::translation-check translation="16b2f18c5d8826615f2bb2fed501b27d77a35a1d" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Plusieurs vulnérabilités ont été découvertes dans le noyau Linux qui pouvaient conduire à une élévation des privilèges, un déni de service ou à
    une fuite d'informations.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-2196">CVE-2022-2196</a>

    <p>Une régression a été découverte dans l’implémentation de KVM pour les CPU
    d’Intel, affectant la virtualisation imbriquée pour Spectre v2. Quand KVM était
    utilisé comme hyperviseur L0, un invité L2 pouvait exploiter cela pour divulguer
    des informations sensibles de son hyperviseur L.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-3424">CVE-2022-3424</a>

    <p>Zheng Wang et Zhuorao Yang ont signalé un défaut dans le pilote GRU SGI
    q
  • From [email protected]@21:1/5 to All on Wed May 17 18:00:02 2023
    [re]Bonjour,

    de grosses lacunes dans 3404, amicalement,
    Effectivement. Voici le nouveau fichier.

    dernier round,
    amicalement,
    bubu
    --- dla-3404.wml 2023-05-17 17:35:14.683566096 +0200
    +++ redla-3404.wml 2023-05-17 17:48:52.982361987 +0200
    @@ -35,8 +35,8 @@

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-4129">CVE-2022-4129</a>

    -<p>Haowei Yan a signalé a situation de compétition dans l’implémentation du
    -protocole L2TP, qui pouvait conduire à déréférencement de pointeur NULL. Un
    +<p>Haowei Yan a signalé une situation de compétition dans l’implémentation du
    +protocole L2TP, qui pouvait conduire à un déréférencement de pointeur NULL. Un
    utilisateur local pouvait exploiter cette situation pour un déni de service
    (plantage).</p></li>

    @@ -95,7 +95,7 @@
    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-1074">CVE-2023-1074</a>

    <p>Pietro Borrello a signalé un défaut de confusion de type dans -l’implémentation du protocole SCTP, qui pouvait à une fuite de mémoire. Un
    +l’implémentation du protocole SCTP, qui pouvait amener à une fuite de mémoire. Un
    utilis
  • From JP Guillonneau@21:1/5 to All on Wed May 17 22:50:01 2023
    Bonjour,

    Le 17/05/23 17:51 [email protected] a écrit :
    dernier round,
    KO.
    Voici le fichier définitif ?
    Les fichiers sont aussi ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Amicalement

    --
    Jean-Paul

    #use wml::debian::translation-check translation="16b2f18c5d8826615f2bb2fed501b27d77a35a1d" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Plusieurs vulnérabilités ont été découvertes dans le noyau Linux qui pouvaient conduire à une élévation des privilèges, un déni de service ou à
    une fuite d'informations.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-2196">CVE-2022-2196</a>

    <p>Une régression a été découverte dans l’implémentation de KVM pour les CPU
    d’Intel, affectant la virtualisation imbriquée pour Spectre v2. Quand KVM était
    utilisé comme hyperviseur L0, un invité L2 pouvait exploiter cela pour divulguer
    des informations sensibles de son hyperviseur L.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-3424">CVE-2022-3424</a>

    <p>Zheng Wang et Zhuorao Yang ont signalé un défaut dans le pilote GRU SGI
    q
  • From JP Guillonneau@21:1/5 to All on Tue May 23 09:10:01 2023
    Bonjour,

    Le 17/05/23 22:40 JP a écrit :
    Voici le fichier définitif ?
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Thu May 25 08:00:02 2023
    Bonjour,

    Le 23/05/23 09:06 JP a écrit :

    [...]

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)