aboutsummaryrefslogtreecommitdiffstats
path: root/french/security/2011/dsa-2140.wml
blob: ecd1468374599e12eac45af641b7a44396c2c5dd (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
#use wml::debian::translation-check translation="1.3" maintainer="David Prévot"
<define-tag description>Débordement de pile</define-tag>
<define-tag moreinfo>
<p>
Une vulnérabilité a été découverte dans le mod_fcgid d'Apache.
Le projet « Common Vulnerabilities and Exposures »
(CVE) identifie les problèmes suivants.
</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-3872">CVE-2010-3872</a>

<p>
Un débordement de pile peut permettre à une application FCGI non
fiable de faire planter un serveur ou d'exécuter du code arbitraire
avec les droits de l'utilisateur exécutant le serveur web.
</p></li>

</ul>

<p>
Pour la distribution stable (Lenny), ce problème a été corrigé dans la version
2.2-1+lenny1.
</p>

<p>
Pour la distribution unstable (Sid) et la distribution testing (Squeeze),
ce problème a été corrigé dans la version
2.3.6-1.
</p>

<p>
Nous vous recommandons de mettre à jour votre paquet
libapache2-mod-fcgid.
</p>

<p>
De plus amples renseignements à propos des annonces de sécurité
Debian, la méthode pour appliquer ces mises à jour sur votre système
et les questions récurrentes peuvent être consultés en :
<a href="$(HOME)/security/">http://www.debian.org/security/</a>
</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2140.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy