aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2010/dsa-2090.wml
blob: 0f3798738998438de50c42ba2571e50d2437fb06 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>ukorrekt fornuftighedskontrol af brugerinddata</define-tag>
<define-tag moreinfo>
<p>En stakoverløbssårbarhed blev fundet i socat, der gør det muligt for en 
angriber at udføre vilkårlig kode med rettighederne hørende til processen 
socat.</p>

<p>Denne sårbarhed kunne kun udnyttes, når en angriber havde mulighed for at
indsprøjte mere end 512 bytes data i socats parameter.</p>

<p>En sårbar situation kunne være et CGI-skript, der læser data fra klienter
og anvender (dele af) disse data som parameter til socat-kald.</p>

<p>I den stabile distribution (lenny), er dette problem rettet i 
version 1.6.0.1-1+lenny1.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 1.7.1.3-1.</p>

<p>Vi anbefaler at du opgraderer din socat-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2090.data"
#use wml::debian::translation-check translation="a09d201150ef5c15f02495e245a513c74cac8539" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy