aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2017/dsa-4037.wml
blob: 57ace7ae503daaadaed4086cbac84d61e52bde18 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="851730da096eab072f8487d832a74411268e9832"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se descubrió que jackson-databind, una biblioteca Java utilizada para analizar sintácticamente
JSON y otros formatos de datos, validaba incorrectamente la entrada proporcionada por el usuario antes de
reconstruir datos serializados: tras el aviso DSA-4004-1 para 
<a href="https://security-tracker.debian.org/tracker/CVE-2017-7525">\
CVE-2017-7525</a>, se identificó un conjunto adicional de clases como inseguras
para la reconstrucción de datos serializados.</p>

<p>Para la distribución «antigua estable» (jessie), este problema se ha corregido
en la versión 2.4.2-2+deb8u2.</p>

<p>Para la distribución «estable» (stretch), este problema se ha corregido en
la versión 2.8.6-1+deb9u2.</p>

<p>Le recomendamos que actualice los paquetes de jackson-databind.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-4037.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy