blob: af4128f21330b8345599a870bde534e2a0fb1dac (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
|
#use wml::debian::translation-check translation="599b15feb5e47279f3decc2e12f7424495ab6aab" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Ivan Fratric fra Google Security Team opdagede en heapbaseret
bufferoverløbssårbarhed i LibYAML, et hurtigt bibliotek til fortolkning og
dannelse af YAML 1.1. En fjernangriber kunne levere et særligt fremstillet
YAML-dokument, som når det blev fortolket af en applikation, der anvender
libyaml, fik applikationen til at gå ned eller potentielt udføre vilkårlig kode
med rettighederne hørende til brugeren, der kører applikationen.</p>
<p>I den gamle stabile distribution (squeeze), er dette problem rettet i
version 0.1.3-1+deb6u4.</p>
<p>I den stabile distribution (wheezy), er dette problem rettet i
version 0.1.4-2+deb7u4.</p>
<p>I den ustabile distribution (sid), vil dette problem snart blive rettet.</p>
<p>Vi anbefaler at du opgraderer dine libyaml-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2884.data"
|