Bonjour, Ces annonces de sécurité ont été publiées. Les fichiers sont aussi disponibles ici : https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-xxxx.wml https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-xxxx.wml
Merci d’avance pour vos relectures. Amicalement. -- Jean-Paul
#use wml::debian::translation-check translation="058727de99a3388a9ff376664abb88ee6062bab7" maintainer="Jean-Paul Guillonneau" <define-tag description>Mise à jour de sécurité pour LTS</define-tag> <define-tag moreinfo> <p>Il a été découvert qu’il existait une vulnérabilité potentielle d’élévation des privilèges distante dans le gestionnaire de listes de diffusion Mailman. Quelques valeurs de contrefaçon de requête intersite (CSRF) de jetons étaient dérivées du mot de passe d’administrateur et pourraient avoir été utilisées pour conduire une attaque par force brute sur ce mot de passe.</p> <ul> <li> <a href="https://security-tracker.debian.org/tracker/CVE-2021-42096">CVE-2021-42096</a> & <a href="https://security-tracker.debian.org/tracker/CVE-2021-42097">CVE-2021-42097</a> <p>GNU Mailman avant la version 2.1.35 pourrait permettre une élévation des privilèges. Une certaine valeur csrf_token est dérivée du mot de passe de l’administrateur et pourrait être utile pour conduire une attaque par force brute sur ce mot de passe.</p></li> </ul> <p>Pour Debian 9 <q>Stretch</q>, ces problèmes ont été corrigés dans la version 1:2.1.23-1+deb9u7.</p> <p>Nous vous recommandons de mettre à jour vos paquets mailman.</p> <p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/lts/security/2021/dla-2791.data" # $Id: $