• [RFR] wml://lts/security/2023/dla-344{0,1}.wml

    From JP Guillonneau@21:1/5 to All on Fri Jun 2 20:00:02 2023
    Bonjour,

    voici la traduction de deux nouvelles pages de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="1004507253d59ced960d295dc66b68f550ff1ac6" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>

    <p>Il a été découvert qu’il existait une série de vulnérabilités de dépassement
    de tas et de dépassement d'entier dans Sofia-SIP, un bloc de construction pour créer des applications VoIP/SIP et de message instantané.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2023-32307">CVE-2023-32307</a>

    <p>Sofia-SIP est une bibliothèque User-Agent SIP au code source ouvert, conforme à la spécification RFC-3261 de l’IETF. Selon l’annonce
    <a href="https://github.com/freeswitch/sofia-sip/security/advisories/GHSA-8599-x7rq-fr54">GHSA-8599-x7rq-fr54</a>
    plusieurs autres dépassements potentiels de tas et d’entier dans <code>stun_parse_attr_error_code</code> et <code>stun_parse_attr_uint32</code> ont été trouvés à cause d�
  • From [email protected]@21:1/5 to All on Fri Jun 2 20:20:01 2023
    Bonsoir,

    voici la traduction de deux nouvelles pages de s�curit�.

    un d�tail,
    amicalement,
    bubu

    --- dla-3441.wml 2023-06-02 20:09:40.329611883 +0200
    +++ redla-3441.wml 2023-06-02 20:12:04.297803075 +0200
    @@ -18,7 +18,7 @@
    ont été trouvés à cause d’une absence de vérification de longueur d’attributs
    quand Sofia-SIP gérait les paquets STUN. Le correctif précédent
    <a href="https://github.com/freeswitch/sofia-sip/security/advisories/GHSA-8599-x7rq-fr54">GHSA-8599-x7rq-fr54</a>
    -corrigeait la vulnérabilité quand attr_type ne correspondait pas la valeur +corrigeait la vulnérabilité quand attr_type ne correspondait pas à la valeur
    d’énumération, mais il existait aussi des vulnérabilités dans le traitement
    d’autres cas valables. La lecture hors limite et un dépassement d'entier
    réalisés par l’attaquant pouvaient conduire à un plantage, une consommation

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Mon Jun 12 11:10:01 2023
    Bonjour,

    Le 02/06/23 20:14 [email protected] a écrit :
    un détail,
    Corrigé.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml

    Dernier appel.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Sat Jun 17 09:10:01 2023
    Bonjour,

    Le 12/06/23 11:03 JP a écrit :
    Dernier appel.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)