aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2011/dsa-2250.wml
blob: 2f59b3c1c5a1fa504c8701ede49fa8464a51587f (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="ece58331a685fe51c613c16e2be85abfb4e0d5d9" mindelta="1"
<define-tag description>lammelsesangreb</define-tag>
<define-tag moreinfo>
<p>Wouter Coekaerts opdagede at Jabber-serverkomponenten i Citadel, en komplet 
og funktionsomfattende groupwareserver, var sårbar over for det såkaldte 
<q>billion laughs</q>-angreb, fordi den ikke forhindrede entitetsudvidelse på 
modtagne data.  Dermed kunne en angriber udføre et lammelsesangreb (denial of 
service) mod tjenesten, ved at sende særligt fremstillede XML-data til den.</p>

<p>I den gamle stabile distribution (lenny), er dette problem rettet i
version 7.37-8+lenny1.</p>

<p>I den stabile distribution (squeeze), er dette problem rettet i
version 7.83-2squeeze2.</p>

<p>I distributionen testing (wheezy) og i den ustabile distributions (sid),
vil dette problem snart blive rettet.</p>

<p>Vi anbefaler at du opgraderer dine citadel-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2250.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy