aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2016/dsa-3701.wml
blob: bf1abd9ff6af819c86eb67c8f51b08b56da74b34 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
#use wml::debian::translation-check translation="595a7359afb00d7f8df8dbf322099e80113f8912" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Dawid Golunski rapporterede at nginx-webserverpakkerne i Debian, var ramt af 
en rettighedsforøgelsessårbarhed (www-data til root), på grund af den måde 
logfiler håndteres på.  Desuden er /var/log/nginx tilgængelige for lokale 
brugere, og lokale brugere kan være i stand til at læse logfilerne, som selv er 
lokale indtil det næste kald af logrotate.</p>

<p>I den stabile distribution (jessie), er dette problem rettet i
version 1.6.2-5+deb8u3.</p>

<p>Vi anbefaler at du opgraderer dine nginx-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3701.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy