Skip to content

Commit c33209a

Browse files
committed
CVE-2026-27820: French translation
1 parent f9cc9c7 commit c33209a

2 files changed

Lines changed: 36 additions & 1 deletion

File tree

en/news/_posts/2026-03-05-buffer-overflow-zlib-cve-2026-27820.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -21,7 +21,7 @@ We recommend to update the `zlib` gem to version 3.2.3 or later. In order to ens
2121
* For Ruby 3.2 users: Update to zlib 3.0.1
2222
* For Ruby 3.3 users: Update to zlib 3.1.2
2323

24-
You can use gem update zlib to update it. If you are using bundler, please add `gem "zlib", ">= 3.2.3"` to your Gemfile.
24+
You can use `gem update zlib` to update it. If you are using bundler, please add `gem "zlib", ">= 3.2.3"` to your Gemfile.
2525

2626
### Affected versions
2727

Lines changed: 35 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,35 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2026-27820 : Vulnérabilité de type débordement de tampon dans Zlib::GzipReader"
4+
author: "hsbt"
5+
translator: "Alexandre ZANNI"
6+
date: 2026-03-05 00:00:00 +0000
7+
tags: security
8+
lang: fr
9+
---
10+
Une vulnérabilité de type débordement de tampon (_buffer overflow_) existe dans `Zlib::GzipReader`. Cette vulnérabilité s'est vu attribuer l'identifiant CVE [CVE-2026-27820](https://www.cve.org/CVERecord?id=CVE-2026-27820). Nous recommandons de mettre à jour la gemme zlib.
11+
12+
### Détails
13+
14+
La fonction `zstream_buffer_ungets` ajoute les octets fournis par l'appelant au début de la sortie précédemment générée, mais ne garantit pas que la chaîne Ruby sous-jacente dispose d'une capacité suffisante avant que la fonction `memmove` ne déplace les données existantes. Cela peut entraîner une corruption de la mémoire lorsque la longueur du tampon dépasse la capacité disponible.
15+
16+
### Action recommandée
17+
18+
Nous recommandons de mettre à jour la gemme `zlib` vers la version 3.2.3 ou une version ultérieure. Afin d'assurer la compatibilité avec la version fournie dans les anciennes branches Ruby, vous pouvez effectuer la mise à jour comme suit :
19+
20+
* Pour les utilisateurs de Ruby 3.2 : mettez à jour vers zlib 3.0.1
21+
* Pour les utilisateurs de Ruby 3.3 : mettez à jour vers zlib 3.1.2
22+
23+
Vous pouvez utiliser `gem update zlib` pour effectuer la mise à jour. Si vous utilisez Bundler, veuillez ajouter `gem « zlib », « >= 3.2.3 »` à votre Gemfile.
24+
25+
### Versions concernées
26+
27+
Gem zlib 3.2.2 ou antérieure
28+
29+
### Remerciements
30+
31+
Merci à [calysteon](https://hackerone.com/calysteon) d'avoir signalé ce problème. Merci également à [nobu](https://github.com/nobu) d'avoir créé le correctif.
32+
33+
## Historique
34+
35+
* Publié initialement le 05/03/2026 à 09:00:00 (UTC)

0 commit comments

Comments
 (0)