Bonjour,
voici la traduction de deux nouvelles pages de sécurité.
Merci d’avance pour vos relectures et commentaires.
Amicalement.
--
Jean-Paul
#use wml::debian::translation-check translation="4e0e87438f01f956273f78bffb3a6923c8c4ec62" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
<p>Il a été découvert qu’OpenSSH gérait incorrectement le chargement de certains
fournisseurs PKCS#11. Si un utilisateur retransmettait son ssh-agent à un système non fiable, un attaquant distant pouvait éventuellement utiliser ce défaut pour charger des bibliothèques arbitraires du système de l’utilisateur
et exécuter du code arbitraire.</p>
<p>En plus de ce problème de sécurité, cette mise à jour corrige un autre bogue :
mauvaise interaction entre les directives de ssh_config ConnectTimeout et ConnectionAttempts, les essais de connexion après le premier ignoraient la temporisation requise. Plus de détails sont disponibles sur
<a href="
https://bugzilla.mindrot.org/show_bug.cgi?id)18.">
https://bugzilla.mindrot.org/show_bug.cgi?id)18.</a>.<