From a61fdea4a746cfb18444f8801910ea842fbd6cd0 Mon Sep 17 00:00:00 2001 From: Jean-Pierre Giraud Date: Tue, 11 Aug 2020 23:56:39 +0200 Subject: (fr) DSA 4743, initial translation --- french/security/2020/dsa-4743.wml | 29 +++++++++++++++++++++++++++++ 1 file changed, 29 insertions(+) create mode 100644 french/security/2020/dsa-4743.wml diff --git a/french/security/2020/dsa-4743.wml b/french/security/2020/dsa-4743.wml new file mode 100644 index 00000000000..938498335e0 --- /dev/null +++ b/french/security/2020/dsa-4743.wml @@ -0,0 +1,29 @@ +#use wml::debian::translation-check translation="02024c66bd74fca5c778c3d2354fea6cdd64c34f" maintainer="Jean-Pierre Giraud" +Mise à jour de sécurité + +

Un défaut a été découvert dans ruby-kramdown, un analyseur et un +convertisseur Markdown rapide et pur Ruby, qui pourrait avoir pour +conséquence dans un accès en lectures non prévu à des fichiers ou à +l'exécution de code Ruby embarqué non prévu quand l'extension +{::options /} est utilisée en même temps que l'option +template.

+ +

La mise à jour introduit une nouvelle option +forbidden_inline_options pour limiter les options permises avec +l'extension {::options /}. Par défaut l'option template +est interdite.

+ +

Pour la distribution stable (Buster), ce problème a été corrigé dans la +version 1.17.0-1+deb10u1.

+ +

Nous vous recommandons de mettre à jour vos paquets ruby-kramdown.

+ +

Pour disposer d'un état détaillé sur la sécurité de ruby-kramdown, +veuillez consulter sa page de suivi de sécurité à l'adresse : +\ +https://security-tracker.debian.org/tracker/ruby-kramdown.

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2020/dsa-4742.data" +# $Id: $ -- cgit v1.2.3