• [RFR] wml://security/2021/dsa-5002.wml

    From Jean-Pierre Giraud@21:1/5 to All on Sun Nov 7 12:20:02 2021
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --WGuNxZFkPn1sFGVMvQ1ZkYreLhLtclPCN
    Content-Type: multipart/mixed;
    boundary="------------540BB074C47AD3B97739D764"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------540BB074C47AD3B97739D764
    Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --------------540BB074C47AD3B97739D764
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dsa-5002.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dsa-5002.wml"

    #use wml::debian::translation-check translation="f42a59628807fcc3f52ba48f3ea922838a8e1ee6" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Un défaut a été découvert dans containerd, un environnement d'exécution de conteneur libre et fiable. Des permissions insuffisamment restreintes aux répertoires racine et des greffons du conteneur pourraient avoir pour conséquence une élévation de privilèges.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la
    version 1.4.5~ds1-2+deb11u1.</p>

    <p>Nous vous recommandons de mettre à jour vos paquets containerd.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de containerd, veuillez
    consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/containerd">\ https://security-tracker.debian.org/tracker/containerd</a>.</p>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/security/2021/dsa-5002.data"
    # $Id: $

    --------------540BB074C47AD3B97739D764--

    --WGuNxZFkPn1sFGVMvQ1ZkYreLhLtclPCN--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmGHtCkFAwAAAAAACgkQeBP2a44wMXIG xQ/9GYVjxl1qe2E2mA9XY+W1V8011w7t61dFjJqzR0iOSQwT4htorKAu+DNUxy79T2HNqETwH1yR R7Sux+1yx4nyncL1xwliLTg0fVSHygG8c8dNY7XPReCYkLiSBK0j0rcHAj5poPVT3Q/wXZ6uu/Kt HmLhk2NtUeFGIDuCNezRGJ2SGAHRNimNOdn4FfA2WxLoJDQMf6AVUhK1/O/TYsaukB19GnBpRuR+ lB+K+/UUoMoNnFY0Kmc/O75y260T63FFXxEX8gEzLfyuyw5+qZolG0HcwTtGHSt1pVfUo3e2GgZT LOoGySZOrR93smPPvbOiU2u/NA0P2Skoh8JakCUcZ6/2UZosaRR3PL+04sPUVwK+JBQg73/8NDuw 0pNlta3aTZNdbBTrmES63Wrms//WYyvnYhk6oBI5ksLgTd/UuhGPqtfjWcPVBndhSueVISPE2L7a j4VUsqgloupZq16FzzRHOTVuwtRUc3gcnLwGx4siEQiwed75wR1mCHHruVoTrlFGfTKSTsypUjyo Z+DZqHGFFyWvjbpAIwC2HLFEOptFpwPzgx9VtCjS2MdOlzHEUIdw/qIn1fUDZcFpsndhRJL9vJxN VXlfAlnO743sFQLK887qgLLuTyeIOTQfFEgZ4oZt06aJNN83LHUE/2GxMtYsQB5UjzPCpwNmtKLo 3ow=
    =VRlN
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Lucien Gentis@21:1/5 to All on Sun Nov 7 13:40:01 2021
    This is a multi-part message in MIME format.
    Bonjour,

    Une préférence

    Le 07/11/2021 à 12:10, Jean-Pierre Giraud a écrit :
    Bonjour,
    Une nouvelle annonce de sécurité vient d'être publiée. En voici une traduction. Merci d'avance pour vos relectures.
    Amicalement,
    jipege

    --- dsa-5002.wml.orig 2021-11-07 13:29:53.410712517 +0100
    +++ dsa-5002.wml 2021-11-07 13:31:25.921225051 +0100
    @@ -2,8 +2,8 @@
    <define-tag description>Mise à jour de sécurité</define-tag>
    <define-tag moreinfo>
    <p>Un défaut a été découvert dans containerd, un environnement d'exécution
    -de conteneur libre et fiable. Des permissions insuffisamment restreintes aux -répertoires racine et des greffons du conteneur pourraient avoir pour
    +de conteneur libre et fiable. Des autorisations d'accès aux
    +répertoires racine insuffisamment restreintes et des greffons du conteneur pourraient avoir pour
    conséquence une élévation de privilèges.</p>

    <p>Pour la distribution stable (Bullseye), ce problème a été corrigé dans la

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)