• [LCFC] wml://security/2021/dsa-499{2,3}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Sun Oct 31 23:40:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --zK52BrtO4ETbt4ugCyAXB4eEoBSUDwtD0
    Content-Type: multipart/mixed;
    boundary="------------0EEAF040E85F886A68536361"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------0EEAF040E85F886A68536361
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 27/10/2021 à 08:21, Baptiste Jammet a écrit :
    Bonjour,

    Dixit Jean-Pierre Giraud, le 26/10/2021 :
    Deux nouvelles annonces de sécurité viennent d'être publiées. En voici >> une traduction. Merci d'avance pour vos relectures.

    Est-ce que
    s/de l'utilisateur root/du superutilisateur/
    est toujours d'usage ?
    J'aimerais bien.

    Baptiste
    Passage en LCFC. Je renvoie le DSA 4992, modifié conformément à la suggestion de Baptiste (qui a bien fait de me le rappeler...). Merci
    d'avance pour vos ultimes relectures.
    Amicalement,
    jipege

    --------------0EEAF040E85F886A68536361
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-4992.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-4992.wml"

    #use wml::debian::translation-check translation="e30d8c3e3eef4666bd00fe1c0c37858f8c661b22" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Un défaut de lecture et d'écriture hors limites a été découvert dans le code de PHP-FPM, qui pourrait avoir pour conséquence une élévation de privilèges d'un utilisateur local non privilégié à ceux du superutilisateur.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 7.4.25-1+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets php7.4.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de php7.4, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/php7.4">\ https://security-tracker.debian.org/tracker/php7.4</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-4992.data"
    # $Id: $

    --------------0EEAF040E85F886A68536361--

    --zK52BrtO4ETbt4ugCyAXB4eEoBSUDwtD0--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmF/Gf0FAwAAAAAACgkQeBP2a44wMXK2 fA//fkRQqoJ03VNPmc8CvBPd7z43V6LfjkZ1rnZ9iuHBhTm4qYhwneqbOZFTEMuZp85p+fzUnuHq GYR3M/jHydZMCB7UvLXgGv8xF8v66tenpAFVzKGbVgjzyCIFs+rbQdwzs3P35emsk7tZSekWmv3m Qarjb1kjT1E/t+EO5XYTzsyGnQrI6DBqoDgy5idXjzXV/zC+2fTQsoC6iuyfG6RoZn8tMXSYcj+i BfmRFcmevt7CFhfRfJWj/4LaexT1e1JBwkxwf8+riLjgSC0fHYs9YZE04FvfFtfbHe4rJ85O8XGM w27lxLqwAEDKUKOvsuCqmupntK9Nv99go1cDc7fVpRlnC2D17sONU/vQYeuc9LywHbZhPuNoTShL UMniUGQrqZz29cdcb97zGSROCLtfwU5u2yM+daru1/ShYsCOu+OVZgyieEzSPvagQCTlefQkdiqS aTUpNGlENZgNhApp6wEubySyOL2TqOEO4GRdSe0yys7gOlQRj3b8/HXxdEIJ7dx+3dAywiMEX9AA a5bGsMvFYQzOwnDJm9DISu7SXYzaZn8dyx7XbmsuuzjC6B98jDS2kMzxKV2zcdlcW2OAtRxhuP23 alSo5vcK8qA/F3aiRwh6FSs/xszypKPCrW2ZWKcszJG9jb5CynUQOlhtjrW/rR0PnWmsXbsmPIkg Ahg=
    =3Hd0
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Sat Nov 6 10:50:01 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --tZUq8pfcmtaS4wRvQ11e1zavrz1GMneZd
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Language: fr-FR
    Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 31/10/2021 à 23:34, Jean-Pierre Giraud a écrit :
    Bonjour,

    Le 27/10/2021 à 08:21, Baptiste Jammet a écrit :
    Bonjour,

    Dixit Jean-Pierre Giraud, le 26/10/2021 :
    Deux nouvelles annonces de sécurité viennent d'être publiées. En voici >>> une traduction. Merci d'avance pour vos relectures.

    Est-ce que
    s/de l'utilisateur root/du superutilisateur/
    est toujours d'usage ?
    J'aimerais bien.

    Baptiste
    Passage en LCFC. Je renvoie le DSA 4992, modifié conformément à la suggestion de Baptiste (qui a bien fait de me le rappeler...). Merci
    Terminé. Merci à Grégoire et Baptiste pour leurs relecteurs.
    Amicalement,
    jipege


    --tZUq8pfcmtaS4wRvQ11e1zavrz1GMneZd--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmGGTnIFAwAAAAAACgkQeBP2a44wMXL9 kRAAr/QMx2JGNkVwIv8TjiQN/J9Y52eYHI7QMbtDre2efqfINEqJ7cbcnQ2vuuZEhJF6OiHWGF5c uyOVofeeIa6ZpwwH1f6o/eOh0WMaDjbuAh243BlzR/ByjGbsWHP4NNtLyNTbwWbvhtGnOtJ1irv3 kfFH+2K6IlT24yJQ6zElT78VS9dvBuFDDmEiIt3BpVR9JV8iruD0qud8M60DOv0AUv9MOVva/lSM SU19fz51ZPzWWiCRec8pyvm98YUcPqeGHhCHHdzPOrEdriiQQyh7XJQggxPyquEw3lXBkydWgTEb aRrfzzWe/R+eI4hX9jSX8CLu0H2KsSySR6hG31fAymAtc4Ssupo7fasiovKN0lLPjXd+9XUgb15X 3sO7FVxL1HvZ5hYT7BJPTMUwAVncFdoHSyKUH9r2xcFhKxKdLDAmJKhCnJDHBbKvqdkDOwKk1N/9 Osm1gH8M9tXYXeFTb1i7u5YZcBqFR1rUO5lymf2uF+5cqdJeyvniDnmndlalk0T6da7w0bBwAmmj CJ9Q+Qni0VbyiW2F3Ud1bgGqKuoKvcOxGvKmgPBcUraVphbdLLvt8yob97v3l0obSRBbqp6hbQMn oS0PdRIsCa/ODNLeg8FaNyGbNxvI0y+5Oj6P+JiInzK41bPsXA69u1U5gui2QeefLQhG+Sp4ZnSs uw0=
    =sbrB
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)