aboutsummaryrefslogtreecommitdiffstats
path: root/french/lts/security/2020/dla-2109.wml
blob: c9755ff88528182916e12ccbd255abc078909bd7 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
#use wml::debian::translation-check translation="f10d0d6b8edf06c0f29875b2ede7ac9d752c72ee" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Plusieurs vulnérabilités ont été découvertes dans le serveur HTTP fourni par
Netty, un environnement de développement de sockets client/serveur NIO en Java.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-20444">CVE-2019-20444</a>

<p>HttpObjectDecoder.java permet à un en-tête HTTP ayant un deux-points en moins
d’être interprété comme un en-tête distinct avec une syntaxe incorrecte ou
d’être interprété comme un « fold » non valable.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-20445">CVE-2019-20445</a>

<p>HttpObjectDecoder.java permet à un en-tête Content-Length d’être accompagné
par un second en-tête Content-Length ou par un en-tête Transfer-Encoding.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-7238">CVE-2020-7238</a>

<p>Netty permet la dissimulation de requête HTTP à cause d’une gestion incorrecte
d’espace blanc Transfer-Encoding (telle une ligne [espace]Transfer-Encoding:chunked)
et un en-tête Content-Length après.</p></li>

</ul>

<p>Pour Debian 8 <q>Jessie</q>, ces problèmes ont été corrigés dans
la version 1:3.2.6.Final-2+deb8u2.</p>

<p>Nous vous recommandons de mettre à jour vos paquets netty.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify lea following line
#include "$(ENGLISHDIR)/lts/security/2020/dla-2109.data"
# $Id: $

© 2014-2024 Faster IT GmbH | imprint | privacy policy