#use wml::debian::translation-check translation="76e08d4de53f01be99018f9784d6e15237a4234b" maintainer="Jean-Paul Guillonneau" Mise à jour de régression pour LTS

Il a été découvert qu’il existait une régression introduite par la DLA-2145-1 due à une application incorrecte du correctif amont pour les CVE-2020-10108 & CVE-2020-10109 concernant un certain nombre de vulnérabilités de fractionnement de requête HTTP dans Twisted, un cadriciel en Python basé sur les évènements pour construire différents types d’applications web.

Merci à Etienne Allovon pour son rapport détaillé.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 14.0.2-3+deb8u2.

Nous vous recommandons de mettre à jour vos paquets twisted.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.

# do not modify lea following line #include "$(ENGLISHDIR)/lts/security/2020/dla-2145-2.data" # $Id: $