blob: 2f59b3c1c5a1fa504c8701ede49fa8464a51587f (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
|
#use wml::debian::translation-check translation="ece58331a685fe51c613c16e2be85abfb4e0d5d9" mindelta="1"
<define-tag description>lammelsesangreb</define-tag>
<define-tag moreinfo>
<p>Wouter Coekaerts opdagede at Jabber-serverkomponenten i Citadel, en komplet
og funktionsomfattende groupwareserver, var sårbar over for det såkaldte
<q>billion laughs</q>-angreb, fordi den ikke forhindrede entitetsudvidelse på
modtagne data. Dermed kunne en angriber udføre et lammelsesangreb (denial of
service) mod tjenesten, ved at sende særligt fremstillede XML-data til den.</p>
<p>I den gamle stabile distribution (lenny), er dette problem rettet i
version 7.37-8+lenny1.</p>
<p>I den stabile distribution (squeeze), er dette problem rettet i
version 7.83-2squeeze2.</p>
<p>I distributionen testing (wheezy) og i den ustabile distributions (sid),
vil dette problem snart blive rettet.</p>
<p>Vi anbefaler at du opgraderer dine citadel-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2250.data"
|