blob: 2651e911392fd125b6c81f698e317555ca213fbf (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
|
#use wml::debian::translation-check translation="ec2fb54b2aa898630f9f324f8e34cb7d671c2f07" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Ivan Fratric fra Google Security Team opdagede en heapbaseret
bufferoverløbsårbarhed i LibYAML, et hurtig bibliotek til fortolkning og
dannelse af YAML 1.1. En fjernangriber kunne levere et særligt fremstillet
YAML-dokument, som når det blev fortolket af en applikation, der anvender
libyaml, fik applikationen til at gå ned eller potentielt udføre vilkårlig kode
med rettighederne hørende til brugeren, der kører applikationen.</p>
<p>Opdateringen retter fejlen i den indlejrede kopi i pakken
libyaml-libyaml-perl.</p>
<p>I den gamle stabile distribution (squeeze), er dette problem rettet i
version 0.33-1+squeeze3.</p>
<p>I den stabile distribution (wheezy), er dette problem rettet i
version 0.38-3+deb7u2.</p>
<p>I den ustabile distribution (sid), er dette problem rettet i
version 0.41-5.</p>
<p>Vi anbefaler at du opgraderer dine libyaml-libyaml-perl-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2885.data"
|