• Re: [RFR] wml://security/2022/dsa-525{4,5,6,7}.wml

    From Lucien Gentis@21:1/5 to All on Thu Oct 20 12:10:01 2022
    Le 19/10/2022 à 12:08, Jean-Pierre Giraud a écrit :
    Bonjour,
    quatre nouvelles annonces de sécurité ont été publiées. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    Bonjour,

    RAS

    Lucien

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From bubub@no-log.org@21:1/5 to All on Thu Oct 20 12:50:01 2022
    Bonjour,
    un petit détail,
    amicalement,
    bubu
    --- dsa-5256.wml 2022-10-20 12:34:59.322368099 +0200
    +++ budsa-5256.wml 2022-10-20 12:37:12.989654043 +0200
    @@ -4,7 +4,7 @@
    <p>La bibliothèque Xalan Java XSLT d'Apache est vulnérable à un problème de
    troncature d'entier lors du traitement de feuilles de style XSLT
    malveillantes. Cela peut être utilisé pour corrompre des fichiers de classe -Java générées par le compilateur XSLT interne et exécuter du bytecode Java.
    +Java générés par le compilateur XSLT interne et exécuter du bytecode Java.
    Dans Debian, le code vulnérable est dans le paquet source bcel.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)