From e3038bc01912656781c605a070a8298b96d2bce6 Mon Sep 17 00:00:00 2001 From: Jean-Pierre Giraud Date: Fri, 15 Oct 2021 23:45:45 +0200 Subject: (fr) DSA 4987, initial translation --- french/security/2021/dsa-4987.wml | 27 +++++++++++++++++++++++++++ 1 file changed, 27 insertions(+) create mode 100644 french/security/2021/dsa-4987.wml diff --git a/french/security/2021/dsa-4987.wml b/french/security/2021/dsa-4987.wml new file mode 100644 index 00000000000..9621ba5de27 --- /dev/null +++ b/french/security/2021/dsa-4987.wml @@ -0,0 +1,27 @@ +#use wml::debian::translation-check translation="75db51116e3e1517bac6af6033ec38e988b46653" maintainer="Jean-Pierre Giraud" +Mise à jour de sécurité + +

Richard Weinberger a signalé qu'unsquashfs dans squashfs-tools, l'outil +de création et d'extraction de système de fichiers SquashFS, ne vérifie pas +l'existence de noms de fichier dupliqués dans un répertoire. Un attaquant +peut tirer avantage de ce défaut pour écrire dans des fichiers arbitraires +dans le système de fichiers lors du traitement d'une image SquashFS mal +formée.

+ +

Pour la distribution oldstable (Buster), ce problème a été corrigé dans +la version 1:4.3-12+deb10u2.

+ +

Pour la distribution stable (Bullseye), ce problème a été corrigé dans +la version 1:4.4-2+deb11u2.

+ +

Nous vous recommandons de mettre à jour vos paquets squashfs-tools.

+ +

Pour disposer d'un état détaillé sur la sécurité de squashfs-tools, +veuillez consulter sa page de suivi de sécurité à l'adresse : +\ +https://security-tracker.debian.org/tracker/squashfs-tools.

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2021/dsa-4987.data" +# $Id: $ -- cgit v1.2.3