aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2016/dsa-3644.wml
blob: 2ef7c14869b7681afc92c5b4e6c27b5c146dafa9 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="de56cc37343d6fe156f7be468483ee5852e76ed7" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Tobias Stoeckmann opdagede at cachefiler blev utilstrækkeligt valideret i 
fontconfig, et generisk bibliotek til opsætning af skrifttyper (fonte).  En 
angriber kunne udløse vilkårlige free()-kald, som dernæst muliggjorde dobbelt 
frigivelse-angreb, og derfor udførelse af vilkårlig kode.  I kombination med 
binære setuid-filer som anvender fabrikerede cachefiler, kunne det muliggøre 
rettighedsforøgelse.</p>

<p>I den stabile distribution (jessie), er dette problem rettet i
version 2.11.0-6.3+deb8u1.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 2.11.0-6.5.</p>

<p>Vi anbefaler at du opgraderer dine fontconfig-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3644.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy