aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-796.wml
blob: a1db972fa32a938c9fbbb3805bf3da855eec9c7f (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>Entfernte Ausführung von Befehlen</define-tag>
<define-tag moreinfo>
<p>Kevin Finisterre berichtet, dass affix, ein Paket zur Verwaltung
von Bluetooth-Sessions unter Linux, den Aufruf von popen in einer
unsicheren Art und Weise verwendet. Ein entfernter Angreifer kann
diese Verwundbarkeit ausnutzen, um beliebige Befehle auf einem
verwundbaren System auszuführen.</p>

<p>Die alte Stable-Distribution (Woody) enthält das affix-Paket
nicht.</p>

<p>Für die Stable-Distribution (Sarge) wurde dieses Problem in
Version 2.1.1-3 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurde dieses Problem in
Version 2.1.2-3 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr affix-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-796.data"
#use wml::debian::translation-check translation="c3a03448f2bf9e55f73b597b35fdf8d5e4d23f8c" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy