[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2023/dsa-541{2,4,5}.wml



Bonjour,
Trois nouvelles annonces de sécurité ont été publiées. En voici une
traduction. Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="dc6ab6357ff5681518a9b3e10d34be7d8a20ed3c" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Deux problèmes de sécurité ont été découverts dans LibreOffice. Cela
pouvait éventuellement avoir pour conséquences l'exécution de code
arbitraire lors du chargement d'un document de feuille de calcul mal formée
ou du chargement non accepté explicitement de document liés dans un cadre
flottant.</p>

<p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 1:7.0.4-4+deb11u7.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libreoffice.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de libreoffice,
veuillez consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/libreoffice";>\
https://security-tracker.debian.org/tracker/libreoffice</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5415.data"
# $Id: $
#use wml::debian::translation-check translation="0b45a4bfd851cd8238aa7be3ac8442d7356bf3a7" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Jose Gomez a découvert que le point de terminaison de l'API Catalog dans
l'implémentation de Docker Registry ne faisait pas suffisamment respecter 
les limites, ce qui pouvait avoir pour conséquence un déni de service.</p>

<p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans
la version 2.7.1+ds2-7+deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets docker-registry.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de docker-registry,
veuillez consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/docker-registry";>\
https://security-tracker.debian.org/tracker/docker-registry</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5414.data"
# $Id: $
#use wml::debian::translation-check translation="085c20df9cd2ecba5abc9f8efb1318d379cab780" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Plusieurs vulnérabilités ont été découvertes dans libraw, une
bibliothèque de lecture d'images au format RAW obtenues à partir d'un
appareil photo. Cela peut avoir pour conséquences un déni de service ou
l'exécution de code arbitraire lors du traitement de fichiers contrefaits
pour l'occasion.</p>

<p>Pour la distribution stable (Bullseye), ces problèmes ont été corrigés
dans la version 0.20.2-1+deb11u1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libraw.</p>

<p>Pour disposer d'un état détaillé sur la sécurité de libraw, veuillez
consulter sa page de suivi de sécurité à l'adresse :
<a href="https://security-tracker.debian.org/tracker/libraw";>\
https://security-tracker.debian.org/tracker/libraw</a>.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2023/dsa-5412.data"
# $Id: $

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: