aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2015/dsa-3403.wml
blob: 4b1711780649e008cfd15c93680047ace644cd54 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="4299a0b80a8d1d392351f92f98573c6fb62227cc" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Denna uppdatering bakåtanpassar förändringar från utgåvan av
commons-collections 3.2.2 som inaktiverar deserialisering av funktorklasser
om inte systeminställningen org.apache.commons.collections.enableUnsafeSerialization
är satt till <q>true</q>. Detta rättar en sårbarhet i osäkra applikationer
som deserialiserar objekt från opålitliga källor utan att rengöra
inmatningsdata. Klasser som anses osäkra inkluderar: CloneTransformer, ForClosure,
InstantiateFactory, InstantiateTransformerm, InvokerTransformer,
PrototypeCloneFactory, PrototypeSerializationFactory och WhileClosure.</p>

<p>För den gamla stabila utgåvan (Wheezy) har detta problem rättats
i version 3.2.1-5+deb7u1.</p>

<p>För den stabila utgåvan (Jessie) har detta problem rättats i
version 3.2.1-7+deb8u1.</p>

<p>För uttestningsutgåvan (Stretch) har detta problem rättats
i version 3.2.2-1.</p>

<p>För den instabila utgåvan (Sid) har detta problem rättats i
version 3.2.2-1.</p>

<p>Vi rekommenderar att ni uppgraderar era libcommons-collections3-java-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3403.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy