Bonjour,
voici la traduction de deux nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="807c38cadbcb810a711bb02d4f25017c2ecaf781" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
<p>Deux vulnérabilités de déni de service ont été découvertes dans golang-yaml.v2, une bibliothèque offrant une prise en charge de YAML pour le langage Go.</p>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2021-4235">CVE-2021-4235</a>
<p>À cause du <q>chasing</q> d’alias non limité, un fichier YAML contrefait pouvait provoquer une consommation importante de ressources par le système. Lors
de l’analyse d’une entrée d’utilisateur, cela pouvait être utilisé comme vecteur
de déni de service.</p></li>
<li><a href="
https://security-tracker.debian.org/tracker/CVE-2022-3064">CVE-2022-3064</a>
<p>L’analyse de documents YAML énormes ou malveillants pouvait utiliser un montant excessif de CPU ou de mémoire.</p>
<p