aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2014/dsa-2885.wml
blob: 2651e911392fd125b6c81f698e317555ca213fbf (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="ec2fb54b2aa898630f9f324f8e34cb7d671c2f07" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Ivan Fratric fra Google Security Team opdagede en heapbaseret 
bufferoverløbsårbarhed i LibYAML, et hurtig bibliotek til fortolkning og 
dannelse af YAML 1.1.  En fjernangriber kunne levere et særligt fremstillet 
YAML-dokument, som når det blev fortolket af en applikation, der anvender 
libyaml, fik applikationen til at gå ned eller potentielt udføre vilkårlig kode 
med rettighederne hørende til brugeren, der kører applikationen.</p>

<p>Opdateringen retter fejlen i den indlejrede kopi i pakken 
libyaml-libyaml-perl.</p>

<p>I den gamle stabile distribution (squeeze), er dette problem rettet i
version 0.33-1+squeeze3.</p>

<p>I den stabile distribution (wheezy), er dette problem rettet i
version 0.38-3+deb7u2.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 0.41-5.</p>

<p>Vi anbefaler at du opgraderer dine libyaml-libyaml-perl-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2885.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy