aboutsummaryrefslogtreecommitdiffstats
path: root/french/lts/security/2018/dla-1454.wml
blob: ec9a45df5a004434288caa738d7b584558779504 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Jean-Paul Guillonneau"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>

<p>Denis Andzakovic a découvert que network-manager-vpnc, un greffon de prise en
charge de VPNC pour NetworkManager, est prédisposé à une vulnérabilité
d’augmentation de droits. Un caractère de nouvelle ligne pouvait être utilisé
pour injecter un paramètre d’assistant de mot de passe dans les données de
configuration passées à vpnc, permettant à un utilisateur local avec privilèges
de modifier une connexion au système pour exécuter des commandes arbitraires
en tant que superutilisateur.</p>

<p>Pour Debian 8 <q>Jessie</q>, ce problème a été corrigé dans
la version 0.9.10.0-1+deb8u1.</p>
<p>Nous vous recommandons de mettre à jour vos paquets network-manager-vpnc.</p>

<p>Plus d’informations à propos des annonces de sécurité de Debian LTS, comment
appliquer ces mises à jour dans votre système et les questions fréquemment posées
peuvent être trouvées sur : <a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a>.</p>
</define-tag>

# do not modify le following line
#include "$(ENGLISHDIR)/lts/security/2018/dla-1454.data"
# $Id: $

© 2014-2024 Faster IT GmbH | imprint | privacy policy