Nick Roessler fra University of Pennsylvania har fundet et bufferoverløb i +texlive-bin, de udførbare filer hørende til TexLives udførbare filer, det +populære system til produktion af TeX-dokumenter.
+ +Bufferoverløb kunne udnyttes til udførelse af vilkårlig kode, ved af +fabrikere et særligt type1-skrifttypen (.pfb) og stille det til rådighed for +brugere, der kører pdf(la)tex, dvips eller luatex på en sådan måde, at +skrifttypen indlæses.
+ +I den stabile distribution (stretch), er dette problem rettet i +version 2016.20160513.41080.dfsg-2+deb9u1.
+ +Vi anbefaler at du opgraderer dine texlive-bin-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende texlive-bin, se +dens sikkerhedssporingsside på: +\ +https://security-tracker.debian.org/tracker/texlive-bin
+Man opdagede at Archive::Zip, et perl-modul til behandling af ZIP-arkiver, +var ramt af en mappegennemløbssårbarhed. En angriber, der er i stand til at +levere et særligt fremstillet arkiv til behandling, kunne drage nytte af fejlen +til at overskrive vilkårlige filer under arkivudpakning.
+ +I den stabile distribution (stretch), er dette problem rettet i +version 1.59-1+deb9u1.
+ +Vi anbefaler at du opgraderer dine libarchive-zip-perl-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende libarchive-zip-perl, se +dens sikkerhedssporingsside på: +\ +https://security-tracker.debian.org/tracker/libarchive-zip-perl
+Adskillige sikkerhedssårbarheder er opdaget i MediaWiki, en webstedsmotor til +samarbejde, hvilke medførte ukorrekt opsatte ratebegrænsninger, +informationsafsløring i Special:Redirect/logid, samt omgåelse af en +kontolåsning.
+ +I den stabile distribution (stretch), er disse problemer rettet i +version 1:1.27.5-1~deb9u1.
+ +Vi anbefaler at du opgraderer dine mediawiki-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende mediawiki, se +dens sikkerhedssporingsside på: +\ +https://security-tracker.debian.org/tracker/mediawiki
+Flere sårbarheder blev opdaget i openafs, en implementering af det +distribuerede filsystem AFS. Projektet Common Vulnerabilities and Exposures har +registreret følgende problemer:
+ +Jeffrey Altman rapporterede at backup tape controller-processen (butc), + accepterede indkommende RPC'er, men ikke krævede (eller tog højde for) + autentifikation af disse RPC'er, hvilket gjorde det muligt for en + uautoriseret angriber, at iværksætte volume-handlinger med + administratorrettigheder.
+ +Mark Vitale rapporterede at flere RPC-serverrutiner ikke fultstændigt + inistialiserede uddatavariabler, hvilket medførte lækage af + hukommelsesinhold (fra både stak og heap) til fjernkalderen af ellers + succesrige RPC'er.
+ +Mark Vitale rapporterede at en uautentificeret angriber kunne forbruge + store mængder serverhukommelse og netværksbåndbredde gennem særligt + fremstillede forespørgsler, medførende lammelsesangreb for legitime + klienter.
+ +I den stabile distribution (stretch), er disse problemer rettet i +version 1.6.20-2+deb9u2.
+ +Vi anbefaler at du opgraderer dine openafs-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende openafs, se +dens sikkerhedssporingssidede på: +\ +https://security-tracker.debian.org/tracker/openafs
+Joran Herve opdagede at dokumentviseren Okular var ramt af en +mappegennemløbsfejl via misdannede .okular-filer (annoterede dokumentarkiver), +hvilken kunne medføre oprettelse af vilkårlige filer.
+ +I den stabile distribution (stretch), er dette problem rettet i +version 4:16.08.2-1+deb9u1.
+ +Vi anbefaler at du opgraderer dine okular-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende okular, se +dens sikkerhedssporingsside på: +\ +https://security-tracker.debian.org/tracker/okular
+To sikkerhedsproblemer er fundet i webbrowseren Mozilla Firefox, hvilke +potentielt kunne medføre udførelse af vilkårlig kode og lokal +informationsafsløring.
+ +I den stabile distribution (stretch), er disse problemer rettet i +version 60.2.1esr-1~deb9u1.
+ +Vi anbefaler at du opgraderer dine firefox-esr-pakker.
+ +For detaljeret sikkerhedsstatus vedrørende firefox-esr, se +dens sikkerhedssporingsside på: +\ +https://security-tracker.debian.org/tracker/firefox-esr
+