On 15/02/2021 15:38, JP Guillonneau wrote: > Bonjour, > > Ces annonces de sécurité ont été publiées. > Les fichiers sont aussi disponibles ici : > https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-xxxx.wml > https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-xxxx.wml > > Merci d’avance pour vos relectures. > > Amicalement. > > -- > Jean-Paul > Bonjour JP,
1 détail. Amicalement.
--- dla-2556AA.wml 2021-02-15 16:27:56.366326722 +0400 +++ dla-2556.wml 2021-02-15 16:29:05.587988402 +0400 @@ -21,7 +21,7 @@ <li><a href="https://security-tracker.debian.org/tracker/CVE-2020-28935">CVE-2020-28935</a> -<p>Unbound comportait une vulnérabilité locale qui pouvait permettre à une +<p>Unbound comportait une vulnérabilité locale qui pouvait permettre une attaque locale par lien symbolique. Lors de l’écriture d’un fichier PID, unbound créait le fichier s’il n’existait pas ou ouvrait un fichier existant. Si le fichier existait déjà, il suivait les liens symboliques s’il advenait que le