aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2003/dsa-294.wml
blob: 06b7692101167118b9bde23870877c2814f8bbcf (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
<define-tag description>saknad citering, inkomplett tolk</define-tag>
<define-tag moreinfo>
<p>
Brian Campbell upptäckte två säkerhetsrelaterade problem i 
gkrellm-newsticker, ett insticksprogram för systemövervakningsprogrammet
gkrellm, vilket tillhandahåller nyhetsrubriker från RDF-källor.
Projektet Common Vulnerabilities and Exposures identifierar följande
problem:
</p>

<dl>
 <dt><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0205">CAN-2003-0205</a></dt>
 <dd>
  Den kan starta den webbläsare användaren väljer när man klickar på
  nyhetsrubriken genom att använda den URI som ges av tjänsten.
  Speciella skaltecken ersätts dock inte korrekt vilket gör det möjligt för
  en elakartad nyhetstjänst att exekvera godtyckliga skalkommandon på
  klientens maskin.
 </dd>

 <dt><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0206">CAN-2003-0206</a></dt>
 <dd>
  Den kraschar hela gkrellm-systemet för tjänster där länk- eller
  titelelement inte till fullo finns på en rad.
  En elakartad server kunde därför orsaka en överbelastningsattack.
 </dd>
</dl>

<p>
För den stabila utgåvan (Woody) har dessa problem rättats i version 0.3-3.1.
</p>

<p>
Den gamla stabila utgåvan (Potato) påverkas inte eftersom den inte innehåller
gkrellm-newsticker-paket.
</p>

<p>
För den instabila utgåvan (Sid) har dessa problem ännu inte rättats.
</p>

<p>Vi rekommenderar att ni uppgraderar ert gkrellm-newsticker-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-294.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy