blob: b0a2bb4ed8ffa46d1558e0c9e608ed5aafe449ef (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
|
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>Flere sikkerhedssårbarheder er fundet i Puppet, et program til centraliseret
opsætningshåndtering:</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-3864">CVE-2012-3864</a>
<p>Autentificerede klienter kunne læse vilkårlige filer på
puppet-masteren.</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-3865">CVE-2012-3865</a>
<p>Autentificerede klienter kunne slette vilkårliger filer på
puppet-masteren.</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-3866">CVE-2012-3866</a>
<p>Rapporten over den seneste kørsel af Puppet, blev gemt med
verdensskrivbare rettigheder, medførelse informationsafsløring.</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-3867">CVE-2012-3867</a>
<p>Agent-værtsnavne blev ikke valideret tilstrækkeligt.</p></li>
</ul>
<p>I den stabile distribution (squeeze), er dette problem rettet i version
2.6.2-5+squeeze6.</p>
<p>I den ustabile distribution (sid), er dette problem rettet i version
2.7.18-1.</p>
<p>Vi anbefaler at du opgraderer dine puppet-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2511.data"
|