• [RFR] wml://security/2021/dsa-499{2,3}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Wed Oct 27 00:00:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --bJMKJsUm2T39KXG7xc4z95HkIjtmIuN0d
    Content-Type: multipart/mixed;
    boundary="------------810C2D3816766687F007D27F"
    Content-Language: fr

    This is a multi-part message in MIME format. --------------810C2D3816766687F007D27F
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Deux nouvelles annonces de sécurité viennent d'être publiées. En voici
    une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------810C2D3816766687F007D27F
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4993.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4993.wml"

    #use wml::debian::translation-check translation="3a2f5ef0438fa1cf46172b24d12c79dc3c62b89e" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Un défaut de lecture et d'écriture hors limites a été découvert dans le code de PHP-FPM, qui pourrait avoir pour conséquence une élévation de privilèges d'un utilisateur local non privilégié à ceux de l'utilisateur root.</p>

    <p>Pour la distribution oldstable (Buster), ce problème a été corrigé dans la version 7.3.31-1~deb10u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets php7.3.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de php7.3, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/php7.3">\ https://security-tracker.debian.org/tracker/php7.3</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4993.data"
    # $Id: $

    --------------810C2D3816766687F007D27F
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4992.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4992.wml"

    #use wml::debian::translation-check translation="e30d8c3e3eef4666bd00fe1c0c37858f8c661b22" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Un défaut de lecture et d'écriture hors limites a été découvert dans le code de PHP-FPM, qui pourrait avoir pour conséquence une élévation de privilèges d'un utilisateur local non privilégié à ceux de l'utilisateur root.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 7.4.25-1+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets php7.4.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de php7.4, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/php7.4">\ https://security-tracker.debian.org/tracker/php7.4</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4992.data"
    # $Id: $

    --------------810C2D3816766687F007D27F--

    --bJMKJsUm2T39KXG7xc4z95HkIjtmIuN0d--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmF4eSQFAwAAAAAACgkQeBP2a44wMXJQ iw/+IoyKmVgvdncMHx9ItD08LGTg36jAh2nx5YSeEZoHb+RQ9H6BH7DaQFKO5hWSz+gRvUcDNULD yqaGvpNHeq6OUlg8ueYN+tgALEAfsDDTBHxw8cdImYr3cm6zq6/S/CS7mirZ98zamYJuTvTyIMvn dGhW+tb8Khcu6uGt/R2yaYKMqziLeSvlLaCqv7g8BNGelRc7TRJQ19hO6O0x7zwD3m/NcwBrjV9i ilNMPhxLuRNwrdzE38HqZflc6JwgW8y6J9vY2FTxXP/bmG0so61PiXwY4wjv+nrPRjj5qZA1uU7S OdQCt5JGMfs+I0d1wKSdEh0z5kkl/NFPqYdzkvUaksF1A8JgtiY2zLiafCZK/qTo7bMwmAnR49Es wsCNd/MRgs1ax8SpRPuhmAqWt1Go3zUUht/8vvJ/toUMXbshAAUIxTPmNkD9r2RTje9kbVBTk4Y+ vizpD09MqY7v5XpcOVcy4axs2l737Boz9PFKokCLQkTt6yKuFMrqB8yJMm6V0PuNjedr4jHFjJCQ MpavPJKNYZt36Vu+10xaICyyIDk0fttXxsFFrbzaoz3AwxROWFUNgJ1YfmqR2/Cl/ZW6Eo5pciDl AbYeTgVTVi5bIRpROvcZMjHc0e6FyT1E5y9UGGl0HM7eVbZ3AGXOJtDADi0J6C1q+d1Jdnj6p4q3 TuQ=
    =HNZh
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Gr=c3=a9goire_Scano?=@21:1/5 to Jean-Pierre Giraud on Wed Oct 27 05:50:01 2021
    Bonjour,

    On 10/27/21 5:54 AM, Jean-Pierre Giraud wrote:
    Deux nouvelles annonces de sécurité viennent d'être publiées. En voici une traduction. Merci d'avance pour vos relectures.

    rien à signaler.

    Bien cordialement,
    Grégoire

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Baptiste Jammet@21:1/5 to All on Wed Oct 27 08:30:02 2021
    Bonjour,

    Dixit Jean-Pierre Giraud, le 26/10/2021 :
    Deux nouvelles annonces de sécurité viennent d'être publiées. En voici >une traduction. Merci d'avance pour vos relectures.

    Est-ce que
    s/de l'utilisateur root/du superutilisateur/
    est toujours d'usage ?
    J'aimerais bien.

    Baptiste

    -----BEGIN PGP SIGNATURE-----

    iQEzBAEBCgAdFiEE29hsQpwcnBgqbELUxoTwarjsCUYFAmF479gACgkQxoTwarjs CUbyawf/b4ndJlfKVSrMETTK1SUzDMikt56TQDpZI8gwA9xZcnzvBd/WCwiWpdcp QpZbFufCS3Y0iSF5qxsnr0Mq/VihPIB8KBGBK9DkOL7ya8qnI2qjU7hb824iKoYs j3ISswROtvZGb3TyZqhWlvEmVVmUY2UhwuuPlhu9LqB0OqId/UerLqiT+vmnNksp /g7r6kce4mhfI21jog5VMF5zA3/wCekacqsl9U7JAEaFz1UrAY9YjHsNvoGWfzsK pFCopqIR/hNDmd7LMAftiB+eiJ/lb6eoFGGyfhA4oq90u0B+QuECuJh7wrtO6A9V d4FR40NqXk/2aOuugfpkLQFreaMJzg==
    =i+iE
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)