aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2004/dsa-513.wml
blob: b16a6653ae6676da7a35e3d9058860fa793d8ee3 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>formatstreng</define-tag>
<define-tag moreinfo>
<p>jaguar@felinemenace.org har opdaget en formatstrengssårbarhed i log2mail, 
hvorved en bruger der har mulighed for at logge en særligt fremstillet 
meddelelse til en logfil overvåget af log2mail (eksempelvis via syslog), kunne
forårsage at vilkårlig kode blev udført med log2mail-processens rettigheder.
Som standard kører denne proces som brugeren "log2mail", som er medlem af 
gruppen "adm" (der har adgang til at læse systemlogfiler).</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0450">\
CAN-2004-0450</a>: log2mail-formatstrengssårbarhed via syslog(3) i 
printlog()</p>

<p>I den nuværende stabile distribution (woody), er dette problem
rettet i version 0.2.5.2.</p>

<p>I den ustabile distribution (sid), vil dette problem snart blive rettet.</p>

<p>Vi anbefaler at du opdaterer din log2mail-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-513.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy