manglende kontrol af inddata

Man opdagede at netatalk, en implementering af AppleTalk-suiten, var påvirket af en kommandoindspøjtningssårbarhed når PostScript-streams via papd blev behandlet. Dette kunne føre til udførelse af vilkårlig kode. Bemærk at dette kun påvirker installationer, som er opsat til at anvende en pipe-kommando kombineret med wildcard-symboler erstattet af værdier hørende til det udskrevne job.

I den stabile distribution (etch) er dette problem rettet i version 2.0.3-4+etch1.

I den kommende stabile distribution (lenny) er dette problem rettet i version 2.0.3-11+lenny1.

I den ustabile distribution (sid) er dette problem rettet i version 2.0.4~beta2-1.

Vi anbefaler at du opgraderer din netatalk-pakke.

# do not modify the following line #include "$(ENGLISHDIR)/security/2009/dsa-1705.data" #use wml::debian::translation-check translation="ee863f5e660da19991a12f139465b06f6af580fb" mindelta="1"