• [RFR] wml://lts/security/2023/dla-3495-2.wml

    From JP Guillonneau@21:1/5 to All on Sat Aug 12 10:00:02 2023
    Bonjour,

    voici la traduction d’une nouvelle page de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    --
    Jean-Paul

    #use wml::debian::translation-check translation="1638eb680c6bf775ca6a5a6f5bb959d78ff86bb0" maintainer="Jean-Paul Guillonneau"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>L’équipe de sécurité d’Ubuntu a remarqué qu’après des tests intensifs que la
    DLA-3495-1 était incomplète car une démonstration de faisabilité pour le
    <a href="https://security-tracker.debian.org/tracker/CVE-2022-2400">CVE-2022-2400</a>
    (en particulier la sortie du chroot) fonctionnait toujours dans la version corrigée du paquet.</p>

    <p>Une analyse plus approfondie du correctif de l’amont et de la version DLA-3495-1 a permis de révéler que la vulnérabilité était toujours présente car
    la DLA 3495-1 n’incluait pas le commit 7adf00f9 qui ajoutait des vérifications
    de chroot à un des chemins du code.</p>

    <p>Un grand merci à Camila Camargo de Matos de l’équipe de sécurité d’Ubuntu.</p>

    <p>Pour Debian 10 <q>Buster</q>, ce
  • From Lucien Gentis@21:1/5 to All on Sun Aug 13 15:00:02 2023
    This is a multi-part message in MIME format.
    Le 12/08/2023 à 09:50, JP Guillonneau a écrit :
    Bonjour,

    voici la traduction d’une nouvelle page de sécurité.

    Merci d’avance pour vos relectures et commentaires.

    Amicalement.

    Bonjour,

    Un détail

    Amicalement

    Lucien

    LS0tIGRsYS0zNDk1LTIud21sLm9yaWcJMjAyMy0wOC0xMyAxNDo1NDozOC4xNzkyNzY2ODYg KzAyMDAKKysrIGRsYS0zNDk1LTIud21sCTIwMjMtMDgtMTMgMTQ6NTY6MTIuNDE4MDEwMDE3 ICswMjAwCkBAIC0xLDE0ICsxLDE0IEBACiAjdXNlIHdtbDo6ZGViaWFuOjp0cmFuc2xhdGlv bi1jaGVjayB0cmFuc2xhdGlvbj0iMTYzOGViNjgwYzZiZjc3NWNhNmE1YTZmNWJiOTU5ZDc4 ZmY4NmJiMCIgbWFpbnRhaW5lcj0iSmVhbi1QYXVsIEd1aWxsb25uZWF1IgogPGRlZmluZS10 YWcgZGVzY3JpcHRpb24+TWlzZSDDoCBqb3VyIGRlIHPDqWN1cml0w6kgcG91ciBMVFM8L2Rl ZmluZS10YWc+CiA8ZGVmaW5lLXRhZyBtb3JlaW5mbz4KLTxwPkzigJnDqXF1aXBlIGRlIHPD qWN1cml0w6kgZOKAmVVidW50dSBhIHJlbWFycXXDqSBxdeKAmWFwcsOocyBkZXMgdGVzdHMg aW50ZW5zaWZzIHF1ZSBsYQorPHA+TOKAmcOpcXVpcGUgZGUgc8OpY3VyaXTDqSBk4oCZVWJ1 bnR1IGEgcmVtYXJxdcOpIGFwcsOocyBkZXMgdGVzdHMgaW50ZW5zaWZzIHF1ZSBsYQogRExB LTM0OTUtMSDDqXRhaXQgaW5jb21wbMOodGUgY2FyIHVuZSBkw6ltb25zdHJhdGlvbiBkZSBm YWlzYWJpbGl0w6kgcG91ciBsZQogPGEgaHJlZj0iaHR0cHM6Ly9zZWN1cml0eS10cmFja2Vy LmRlYmlhbi5vcmcvdHJhY2tlci9DVkUtMjAyMi0yNDAwIj5DVkUtMjAyMi0yNDAwPC9hPgog KGVuIHBhcnRpY3VsaWVyIGxhIHNvcnRpZSBkdSBjaHJvb3QpIGZvbmN0aW9ubmFpdCB0b3Vq b3VycyBkYW5zIGxhIHZlcnNpb24KIGNvcnJpZ8OpZSBkdSBwYXF1ZXQuPC9wPgogCiA8cD5V bmUgYW5hbHlzZSBwbHVzIGFwcHJvZm9uZGllIGR1IGNvcnJlY3RpZiBkZSBs4oCZYW1vbnQg ZXQgZGUgbGEgdmVyc2lvbgogRExBLTM0OTUtMSBhIHBlcm1pcyBkZSByw6l2w6lsZXIgcXVl IGxhIHZ1bG7DqXJhYmlsaXTDqSDDqXRhaXQgdG91am91cnMgcHLDqXNlbnRlIGNhcgogbGEg RExBwqAzNDk1LTEgbuKAmWluY2x1YWl0IHBhcyBsZSBjb21taXTCoDdhZGYwMGY5IHF1aSBh am91dGFpdCBkZXMgdsOpcmlmaWNhdGlvbnMKIGRlIGNocm9vdCDDoCB1biBkZXMgY2hlbWlu cyBkdSBjb2RlLjwvcD4KIAo=

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Wed Aug 16 09:50:16 2023
    Bonjour,

    Le 13/08/23 14:57 Lucien a écrit :
    Un détail
    Intégré.
    Les fichiers sont ici : https://salsa.debian.org/webmaster-team/webwml/-/raw/master/french/lts/security/2023/dla-3xxx.wml
    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From JP Guillonneau@21:1/5 to All on Tue Aug 22 06:30:01 2023
    Bonjour,

    Le 16/08/23 09:42 JP a écrit :
    [...]
    Intégré.
    Merci à Daniel et Lucien.

    Amicalement

    --
    Jean-Paul

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)