DSA-156-1: Az új Light csomag javítja a tetszőleges szkriptfuttatási hibát

Címkék

Csomag: epic4-script-light

Sebezhetőség: tetszőleges script végrehajtás

Probléma típus: távoli

Debian-specifikus: nem



Az EPIC Light szkriptjének összes 2.7.30p5 előtti verziója (a 2.7-es ágban) és az összes 2.8pre10 előtti verziója (a 2.8 ágban), fusson az bármilyen platformon is, sebezhető egy távolról kihasználható hiba segítségével, amit tetszőleges kód futtatására fel lehet használni.
A probléma javítja 2.7.30p5-1.1 verziójú csomag a jelenlegi stabil terjesztésben (woody) és a 2.7.30p5-2 verziójú csomag az unstabil (sid) terjesztésben. A régi stabil terjesztés (potato) nem érintett, lévén nem tartalmazza a Light csomagot.



Javasoljuk frissítsd az epic4-script-light csomagot és indítsd újra az IRC kliensed.

Martin Schultze levele a debian-security-announce listán.

A frissítésrõl szóló FAQ-nk.


Privát megjegyzés: Sose hagyj bent ellenőrizetlenül irc klienst, és főleg ne irc-z root-ként! :-)