aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2012/dsa-2526.wml
blob: e7965ba5c4c9ded44eaeb5f261a87b88c3a18c21 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="91fae6072159043087081679949426134b9e6676" mindelta="1"
<define-tag description>heap-baserat buffertspill</define-tag>
<define-tag moreinfo>
<p>Just Ferguson upptäckte att libotr, ett off-the-record 
(OTR)-meddelandebibliotek, kan tvingas att utföra allokeringar med längden
noll för heapbuffertar som används med base64-dekodningsrutiner. En angripare
kan exploatera denna brist genom att skicka skapade meddelanden till en
applikation som använder libotr för att utföra överbelastningsangrepp eller
potentiellt köra illsinnad kod.</p>

<p>För den stabila utgåvan (Squeeze) har detta problem rättats i
version 3.2.0-2+squeeze1.</p>

<p>För uttestningsutgåvan (Wheezy) har detta problem rättats i
version 3.2.1-1.</p>

<p>För den instabila utgåvan (Sid) har detta problem rättats i
version 3.2.1-1.</p>


<p>Vi rekommenderar att ni uppgraderar era libotr-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2526.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy