• Re: [RFR] wml://security/2023/dsa-543{5-2,8}.wml

    From JP Guillonneau@21:1/5 to All on Fri Jun 23 12:00:02 2023
    Bonjour,

    Le 23/06/23 10:55 Jean-Pierre a écrit :
    Bonjour,
    Deux nouvelles annonces de sécurité ont été publiées. En voici une >traduction.

    Corrections.

    Amicalement

    --
    Jean-Paul

    --- dsa-5438.wml.orig 2023-06-23 11:47:36.182576669 +0200
    +++ dsa-5438.wml 2023-06-23 11:50:10.739349622 +0200
    @@ -3,7 +3,7 @@
    <define-tag moreinfo>
    <p>Un défaut a été découvert dans Asterisk, un autocommutateur téléphonique
    privé (PBX) au code source ouvert. Une vulnérabilité de dépassement de -tampon vulnérabilité affecte les utilisateurs qui utilisent le résolveur +tampon affecte les utilisateurs qui utilisent le résolveur
    DNS PJSIP. Cette vulnérabilité est liée au
    <a href="https://security-tracker.debian.org/tracker/CVE-2022-24793">CVE-2022-24793</a>.
    La différence est que ce problème réside dans l'analyse de l'enregistrement @@ -11,7 +11,7 @@
    <a href="https://security-tracker.debian.org/tracker/CVE-2022-24793">CVE-2022-24793</a>
    est dans <q>parse_rr()</q>. Un contournement est de désactiver la
    résolution DNS dans la configuration de PJSIP (en réglant -<q>nameserver_count</>" à zéro) ou d’utiliser à la place une implémentation
    +<q>nam
  • From Lucien Gentis@21:1/5 to All on Fri Jun 23 13:10:01 2023
    This is a multi-part message in MIME format.
    Le 23/06/2023 à 10:55, Jean-Pierre Giraud a écrit :
    Bonjour,
    Deux nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    Bonjour,

    Détail et suggestions

    Amicalement

    Lucien

    LS0tIGRzYS01NDM4LndtbC5vcmlnCTIwMjMtMDYtMjMgMTE6NTE6NDQuNTU4MDYyMjIwICsw MjAwCisrKyBkc2EtNTQzOC53bWwJMjAyMy0wNi0yMyAxMTo1NToxNy43Mzk3ODAwODMgKzAy MDAKQEAgLTEsMjQgKzEsMjQgQEAKICN1c2Ugd21sOjpkZWJpYW46OnRyYW5zbGF0aW9uLWNo ZWNrIHRyYW5zbGF0aW9uPSIyNDc5YmYyMGFmNGJiZWFjNWIxZTIxMjAzNDVlOWNjYjFlNDI2 OWQ3IiBtYWludGFpbmVyPSJKZWFuLVBpZXJyZSBHaXJhdWQiCiA8ZGVmaW5lLXRhZyBkZXNj cmlwdGlvbj5NaXNlIMOgIGpvdXIgZGUgc8OpY3VyaXTDqTwvZGVmaW5lLXRhZz4KIDxkZWZp bmUtdGFnIG1vcmVpbmZvPgogPHA+VW4gZMOpZmF1dCBhIMOpdMOpIGTDqWNvdXZlcnQgZGFu cyBBc3RlcmlzaywgdW4gYXV0b2NvbW11dGF0ZXVyIHTDqWzDqXBob25pcXVlCiBwcml2w6kg KFBCWCkgYXUgY29kZSBzb3VyY2Ugb3V2ZXJ0LiBVbmUgdnVsbsOpcmFiaWxpdMOpIGRlIGTD qXBhc3NlbWVudCBkZQotdGFtcG9uIHZ1bG7DqXJhYmlsaXTDqSBhZmZlY3RlIGxlcyB1dGls aXNhdGV1cnMgcXVpIHV0aWxpc2VudCBsZSByw6lzb2x2ZXVyCit0YW1wb24gYWZmZWN0ZSBs ZXMgdXRpbGlzYXRldXJzIHF1aSB1dGlsaXNlbnQgbGUgcsOpc29sdmV1cgogRE5TIFBKU0lQ LiBDZXR0ZSB2dWxuw6lyYWJpbGl0w6kgZXN0IGxpw6llIGF1Ci08YSBocmVmPSJodHRwczov L3NlY3VyaXR5LXRyYWNrZXIuZGViaWFuLm9yZy90cmFja2VyL0NWRS0yMDIyLTI0NzkzIj5D VkUtMjAyMi0yNDc5MzwvYT4uCi1MYSBkaWZmw6lyZW5jZSBlc3QgcXVlIGNlIHByb2Jsw6ht ZSByw6lzaWRlIGRhbnMgbCdhbmFseXNlIGRlIGwnZW5yZWdpc3RyZW1lbnQKKzxhIGhyZWY9 Imh0dHBzOi8vc2VjdXJpdHktdHJhY2tlci5kZWJpYW4ub3JnL3RyYWNrZXIvQ1ZFLTIwMjIt MjQ3OTMiPkNWRS0yMDIyLTI0NzkzPC9hPiwKK8OgIGxhIGRpZmbDqXJlbmNlIHF1ZSBjZSBw cm9ibMOobWUgcsOpc2lkZSBkYW5zIGwnYW5hbHlzZSBkZSBsJ2VucmVnaXN0cmVtZW50CiBk ZSByZXF1w6p0ZSA8cT5wYXJzZV9xdWVyeSgpPC9xPiB0YW5kaXMgcXVlIGxlIHByb2Jsw6ht ZSBkYW5zCiA8YSBocmVmPSJodHRwczovL3NlY3VyaXR5LXRyYWNrZXIuZGViaWFuLm9yZy90 cmFja2VyL0NWRS0yMDIyLTI0NzkzIj5DVkUtMjAyMi0yNDc5MzwvYT4KLWVzdCBkYW5zIDxx PnBhcnNlX3JyKCk8L3E+LiBVbiBjb250b3VybmVtZW50IGVzdCBkZSBkw6lzYWN0aXZlciBs YQorZXN0IGRhbnMgPHE+cGFyc2VfcnIoKTwvcT4uIFVuIGNvbnRvdXJuZW1lbnQgY29uc2lz dGUgw6AgZMOpc2FjdGl2ZXIgbGEKIHLDqXNvbHV0aW9uIEROUyBkYW5zIGxhIGNvbmZpZ3Vy YXRpb24gZGUgUEpTSVAgKGVuIHLDqWdsYW50Ci08cT5uYW1lc2VydmVyX2NvdW50PC8+IiDD oCB6w6lybykgb3UgZOKAmXV0aWxpc2VyIMOgIGxhIHBsYWNlIHVuZSBpbXBsw6ltZW50YXRp b24KKzxxPm5hbWVzZXJ2ZXJfY291bnQ8Lz4iIMOgIHrDqXJvKSBvdSDDoCB1dGlsaXNlciDD oCBsYSBwbGFjZSB1bmUgaW1wbMOpbWVudGF0aW9uCiBleHRlcm5lIGRlIHLDqXNvbHZldXIu PC9wPgogCiA8cD5Qb3VyIGxhIGRpc3RyaWJ1dGlvbiBvbGRzdGFibGUgKEJ1bGxzZXllKSwg Y2UgcHJvYmzDqG1lIGEgw6l0w6kgY29ycmlnw6kKIGRhbnMgbGEgdmVyc2lvbsKgMToxNi4y OC4wfmRmc2ctMCtkZWIxMXUzLjwvcD4KIAogPHA+Tm91cyB2b3VzIHJlY29tbWFuZG9ucyBk ZSBtZXR0cmUgw6Agam91ciB2b3MgcGFxdWV0cyBhc3Rlcmlzay48L3A+CiAKIDxwPlBvdXIg ZGlzcG9zZXIgZCd1biDDqXRhdCBkw6l0YWlsbMOpIHN1ciBsYSBzw6ljdXJpdMOpIGRlIGFz dGVyaXNrLCB2ZXVpbGxlegogY29uc3VsdGVyIHNhIHBhZ2UgZGUgc3VpdmkgZGUgc8OpY3Vy aXTDqSDDoCBsJ2FkcmVzc2XCoDoKIDxhIGhyZWY9Imh0dHBzOi8vc2VjdXJpdHktdHJhY2tl ci5kZWJpYW4ub3JnL3RyYWNrZXIvYXN0ZXJpc2siPlwK

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)