Bonjour,
voici la traduction de deux nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="69135f5f7271c63d2b1641e099b363fbe69d1b0c" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
<p>Deux problèmes de sécurité ont été découverts dans libssh, une petite bibliothèque C SSH, qui pouvaient permettre à un utilisateur distant authentifié
de provoquer un déni de service ou d’injecter des commandes arbitraires.</p>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2019-14889">CVE-2019-14889</a>
<p>Un défaut a été découvert dans la fonction ssh_scp_new() de l’IPA libssh dans
les versions avant 0.9.3 et avant 0.8.8. Quand le client SCP libssh se connectait au serveur, la commande scp, qui incluait un chemin fourni par l’utilisateur, était exécutée du côté serveur. Dans le cas où la bibliothèque
était utilisée d’une façon permettant aux utilisateurs d’agir sur le troisième
paramètre de la