• [RFR2] wml://lts/security/2022/dla-29{28,29,30}.wml

    From Jean-Pierre Giraud@21:1/5 to All on Fri Mar 4 10:10:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --QyJRiRq3IAIjjnh7ZQzNe6EAZwV0fuwOY
    Content-Type: multipart/mixed;
    boundary="------------52779CB45F358F783990221D"
    Content-Language: fr-FR

    This is a multi-part message in MIME format. --------------52779CB45F358F783990221D
    Content-Type: text/plain; charset=windows-1252; format=flowed Content-Transfer-Encoding: quoted-printable

    Bonjour,

    Le 03/03/2022 ŕ 08:08, bubub@no-log.org a écrit :
    bonjour,

    un détail et une suggestion,
    amicalement,

    bubu


    Bonjour,
    trois nouvelles annonces de sécurité ont été publiées. En voici une
    traduction. La dla-2926 est la copie de la dsa-5078. Merci d'avance pour C'est corrigé. Merci d'avance pour vos nouvelles relectures.
    Amicalement,
    jipege

    --------------52779CB45F358F783990221D
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dla-2929.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dla-2929.wml"

    #use wml::debian::translation-check translation="e41e40a3d8eab77b1a8c72846da0f610db005cec" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>
    <p>Un problème a été découvert dans ujson, un encodeur et décodeur ultra rapide de JSON pour Python.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-45958">CVE-2021-45958</a>

    <p>Un dépassement de tampon de tas dans Buffer_AppendIndentUnchecked (appelé par encode) a été détecté. Son exploitation peut, par exemple, utiliser une grande quantité d'indentations.</p>


    <p>Pour Debian 9 <q>Stretch</q>, ce problème a été corrigé dans la version 1.35-1+deb9u1.</p>

    <p>Nous vous recommandons de mettre Ă  jour vos paquets ujson.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de ujson, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/ujson">\ https://security-tracker.debian.org/tracker/ujson</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :
    <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p></li>

    </ul>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/lts/security/2022/dla-2929.data"
    # $Id: $

    --------------52779CB45F358F783990221D
    Content-Type: text/vnd.wap.wml; charset=UTF-8;
    name="dla-2928.wml"
    Content-Transfer-Encoding: quoted-printable
    Content-Disposition: attachment;
    filename="dla-2928.wml"

    #use wml::debian::translation-check translation="0a4d682a00c2a503c66d32921f111ee2930b1f3d" maintainer="Jean-Pierre Giraud"
    <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo>

    <p>Plusieurs problèmes ont été découverts dans htmldoc, un processeur qui génère des fichiers HTML indexés, PS et PDF.</p>



    <li><a href="https://security-tracker.debian.org/tracker/CVE-2022-0534">CVE-2022-0534</a>

    <p>Un fichier GIF contrefait pouvait conduire à une lecture de pile hors limites, qui pouvait avoir pour conséquence un plantage (erreur de segmentation).</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-43579">CVE-2021-43579</a>

    <p>La conversion d'un document HTML, qui est lié à un fichier BMP
    contrefait, pouvait conduire à un dépassement de pile, ce qui pouvait
    avoir pour conséquence l'exécution de code à distance.</p></li>

    <li><a href="https://security-tracker.debian.org/tracker/CVE-2021-40985">CVE-2021-40985</a>

    <p>Une image BMP contrefaite pouvait conduire à un dépassement de tampon,
    qui pouvait provoquer un déni de service.</p>


    <p>Pour Debian 9 <q>Stretch</q>, ces problèmes ont été corrigés dans la version 1.8.27-8+deb9u2.</p>

    <p>Nous vous recommandons de mettre Ă  jour vos paquets htmldoc.</p>

    <p>Pour disposer d'un état détaillé sur la sécurité de htmldoc, veuillez consulter sa page de suivi de sécurité à l'adresse :
    <a href="https://security-tracker.debian.org/tracker/htmldoc">\ https://security-tracker.debian.org/tracker/htmldoc</a>.</p>

    <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur :
    <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p></li>

    </ul>
    </define-tag>

    # do not modify the following line
    #include "$(ENGLISHDIR)/lts/security/2022/dla-2928.data"
    # $Id: $

    --------------52779CB45F358F783990221D--

    --QyJRiRq3IAIjjnh7ZQzNe6EAZwV0fuwOY--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmIh1pMFAwAAAAAACgkQeBP2a44wMXLk TA/+OA1FC9vGmBtHZb1E/W9q0JTat804Ib/ZZXKWrkhKy82D72IT8eXKGKrgy8C9vNkaVOz+GVjh +qSxb4m2zpmUbMtsDv1iAM7J+NQDf9e+Ye+7yh5s4Eh+HwA3fIvl3FDi7CMN0VkLAuIpmcFCoxkn TGogNRFoicceRgeIJcrnpL7pyBKVfEa2TwJJSPS9KptIuKjJjrvnvq0kUS5nDVeilm+Z/HtWbBGI RTXMDXw/+Y02dI1xb+2VqsmsBrgCPeG+gAoKdF8W1HYJ/QZF54N89kUGxfuRHdcSZLAcZ3nrM75U pX2We4PomW4HYTOXG4pssE1k3l/F68PnMl/LP/NVYfg9NniJTwWJCmLpfWQsBd3luD53e0uMF1y4 oyBK1YG7iGjzrz3IDVUOYXJYWem7kGTgb39fm5ylazj1JW5/pfz5Zu0eiFJa40k68CPa2UEyQrFa HU59B7qdofEpJE7b2DIniTIUdD/AAxmXboDBsN9D3plkpP05sieYjMCUCaznz0mKGQmkr1iqKxPu iQo3F+tfzQpdWS5ZGB79BQmqMyHsv8SGnt3IQGVtoza+2/zpk5NwtPjaRqwtvEiUjUQQmqI0IsPm Xtoq9HIUx26gorGjIjf/7B7HgO4PoUQE8XAo98QJq3DGG+HYkLf2fPZSQKKdSruFEF+Xw59YTZVW GSA=
    =gk5c
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Thu Mar 10 11:50:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --------------IV3snrkINe3TtRUMYRIFvPaL
    Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: base64

    Qm9uam91ciwNCg0KTGUgMDQvMDMvMjAyMiDDoCAxMDowNiwgSmVhbi1QaWVycmUgR2lyYXVk IGEgw6ljcml0wqA6DQo+IExlIDAzLzAzLzIwMjIgw6AgMDg6MDgsIGJ1YnViQG5vLWxvZy5v cmcgYSDDqWNyaXTCoDoNCj4+IGJvbmpvdXIsDQo+PiB1biBkw6l0YWlsIGV0IHVuZSBzdWdn ZXN0aW9uLA0KPj4gwqDCoCBhbWljYWxlbWVudCwNCj4+IMKgwqDCoCBidWJ1DQo+Pj4gQm9u am91ciwNCj4+PiB0cm9pcyBub3V2ZWxsZXMgYW5ub25jZXMgZGUgc8OpY3VyaXTDqSBvbnQg w6l0w6kgcHVibGnDqWVzLg0KUGFzc2FnZSBlbiBMQ0ZDLiBUZXh0ZSBpbmNoYW5nw6kgZGVw dWlzIGxlIFJGUjIuIE1lcmNpIGQnYXZhbmNlIHBvdXIgdm9zIA0KdWx0aW1lcyByZWxlY3R1 cmVzLg0KQW1pY2FsZW1lbnQsDQpqaXBlZ2UNCg==

    --------------IV3snrkINe3TtRUMYRIFvPaL--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmIp1ssFAwAAAAAACgkQeBP2a44wMXIy bRAAjQlYBk4VlEkglB2dbJfR/VRb70Ewp84bBjJ1u8sAg4XELtpgezy1lkdQEiXKTtTjXDz+JLbE VDsx0riXsxBNSrBzYmeIW+G2N6q80kskY/OSoKKwuvOQi1MwEi88PfNfTx5N1bjoxBsqlAA7BtVt WQHjM2BOmLFvnPSFL73DD0BzRFmSc697xQ2hl2WqB8NtKERBko96NH0B01ZY/CctyKJFkNCPuiqo IK3NTqIz0ydF+BCK7Z9a20kMhJTOyimZwgJBnkXmcyHti7XIRmlrAZpmomPqqqnLepK9ljEyrMXB OE+poxef0zAooKHuj6bhd2UpFSHoZX5AncZn8LTB/74mFaEwxtqx9RAM8qA+gAFJrWx0MTelzzYa 9GwRUQ/qxTbhptUpK2PqKL+dUbioDcNWAzshuQ71Qg2hJYSf2909J644xFT9e1Km7kD4qGmnEsNx sCynIPCZgf0LYp40S2zmmAQpTQ+R2J8UTaR/k+0Ymrqnqi4+ldzIHq5I3RkgbjQQiIBrEyWlXjaG Z41KsLWSLXqy9c6kK58QaLYu/O7wvfxsA2RWs02Og3pjU6YrPGfN1aFUsEqjPWIf0V5CFuSSuLch T1c/TQs8ZrEHZPjh3YtCxeDBZMYKH841zW4q6Y33BJPQOcxf2Sfq0tKT2gOit459ipn0sqNOjxM0 iVM=
    =diur
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Jean-Pierre Giraud@21:1/5 to All on Wed Mar 16 09:20:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --------------tKUBzVBFU6oQdDfnp0vtMxgA
    Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: base64

    Qm9uam91ciwNCg0KTGUgMTAvMDMvMjAyMiDDoCAxMTo0NSwgSmVhbi1QaWVycmUgR2lyYXVk IGEgw6ljcml0wqA6DQo+IExlIDA0LzAzLzIwMjIgw6AgMTA6MDYsIEplYW4tUGllcnJlIEdp cmF1ZCBhIMOpY3JpdMKgOg0KPj4gTGUgMDMvMDMvMjAyMiDDoCAwODowOCwgYnVidWJAbm8t bG9nLm9yZyBhIMOpY3JpdMKgOg0KPj4+IGJvbmpvdXIsDQo+Pj4gdW4gZMOpdGFpbCBldCB1 bmUgc3VnZ2VzdGlvbiwNCj4+PiDCoMKgIGFtaWNhbGVtZW50LA0KPj4+IMKgwqDCoCBidWJ1 DQpUZXJtaW7DqS4gTWVyY2kgw6AgYnVidSBwb3VyIHNlcyByZWxlY3R1cmVzLg0KQW1pY2Fs ZW1lbnQsDQpqaXBlZ2UNCg==

    --------------tKUBzVBFU6oQdDfnp0vtMxgA--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmIxnIMFAwAAAAAACgkQeBP2a44wMXIt EQ/+MD8+LQju/Jx59a3rR69eP7QdKL4IT8sjRn3jjkja08z9l5l+LaH+HL5xib9KZYuyIxDmQpNf 6eOJ+j2l92mSEdHevFA9IFxQQADLRfwOhqIdwNbiLZnhNegZdSGH2XyCHlCtUiblMbo3HXB1RKqq KhMWm2rF9nNgcftFCP9rBnwMTNiwryS9VmczsyL73pCfl8tahoiU08KCVYYwR85fWQkM3BGkIf8g S9HsFUGW1QviERcc6++vAY35RTbRH2gkGpVAYX9gMYxlvswRnJOncXZQUznpymRV1Y70iiL5vpFg s+e9TxBH7C+T+18hfIFM9y85zlZOsiByrb3QDhsFM2feKvlYiN/xu0bX7C1ujnsU0+E6QVS9L2kA SI+NW1qkU4m1TQEnHVEA9eX3CxSiWuQ0jNGnBzrD3h7s019zf4NxPL6NYL7+8jA1+XsSoraFluQE r0B0PCaaX5DvmN4+0fZ0L25YckimKd0zOQ4fGYN4M4NDTnPlrhoIIIP/zjbJZBOrJ5I5v6BIugn1 Y/+kqN07dR1lVfBYySeUsoNm1z67hSEk03zSWvYorFvdxH1+IKQxRMg/WquYdHn3mXtnDT5TGEvK K9Z1rkAHu1xWQVG/HrcYCAvWpYE0s8hJE0Re9/K44nrw81y8O2nsOtFfCFxEpnW9bDgD3tcUnfyW YRs=
    =yqo2
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)