[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

dsa-1705, dsa-1706



Tach zusammen!
Hatte mal wieder Zeit um wenigstens zwei kleine DSAs zu übersetzen...
Viele Grüße,
Gerrit
<define-tag description>Fehlende Eingabebereinigung</define-tag>
<define-tag moreinfo>
<p>Es wurde entdeckt, dass netatalk, eine Implementierung der 
AppleTalk Suite, von einer Befehls-Einschleusungs-Verwundbarkeit betroffen
ist, wenn PostScript Datenströme via papd verarbeitet werden. Dies
könnte zur Ausführungen beliebigen Codes führen. Bitte beachten Sie,
dass dies nur Installationen betrifft, die konfiguriert sind, einen
Pipe-Befehl (<q>|</q>) in Kombination mit Platzhaltern zu verwenden,
welche durch die Werte des Druck-Auftrags ersetzt werden.</p>

<p>Für die Stable-Distribution (Etch) wurde dieses Problem in
Version 2.0.3-4+etch1 behoben.</p>

<p>Für die kommende Stable-Distribution (Lenny) wurde dieses Problem
in Version 2.0.3-11+lenny1 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurde dieses Problem in
version 2.0.4~beta2-1 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr netatalk-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1705.data"
# $Id: dsa-1705.wml,v 1.1 2009-01-15 23:19:58 spaillar Exp $
#use wml::debian::translation-check translation="1.1"
<define-tag description>Integer-Überläufe</define-tag>
<define-tag moreinfo>
<p>Tobias Klein entdeckte, dass Integer-Überläufe im Code, den
Amarok Media Player zum einlesen von Audio-Dateien verwendet, zur
Ausführung beliebigen Codes führen können.</p>

<p>Für die Stable-Distribution (Etch) wurde dieses Problem in
Version 1.4.4-4etch1 behoben. Aktualisierte Pakete für die
Architekturen Sparc und Arm werden später zur Verfügung
gestellt.</p>

<p>Für die kommende Stable-Distribution (Lenny) und die Unstable-\
Distribution (Sid) wurde dieses Problem in Version 1.4.10-2
behoben.</p>

<p>Wir empfehlen Ihnen, Ihre amarok-Pakete zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1706.data"
# $Id: dsa-1706.wml,v 1.1 2009-01-15 23:19:58 spaillar Exp $
#use wml::debian::translation-check translation="1.1"

Reply to: