aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2017/dsa-3994.wml
blob: dcea332889fb44f8bcf76bd18ca637a32e204f55 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="48d4d4c3e6425caae2070a701453b82036f53544" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Christian Boxdörfer upptäckte en sårbarhet i hanteringen av
FreeDesktop.org .desktop-filer i Nautilus, en filhanterare för skrivbordsmiljön
GNOME. En angripare kan skapa en .desktop-fil med tanken att köra illasinnade
kommandon men som visas som en ofarlig dokumentfil i Nautilus. En användare
skulle därmed tro att den var ofarlig och därmed öppna filen, och Nautilus
skulle i sin tur exekvera det illasinnade innehållet. Nautilus skydd att endast
anse .desktop-filer med exekverbarflaggan satt som pålitliga kan förbigås genom
att distribuera .desktop-filen i ett tar-arkiv.</p>

<p>För den gamla stabila utgåvan (Jessie) har detta problem inte rättats ännu.</p>

<p>För den stabila utgåvan (Stretch) har detta problem rättats i
version 3.22.3-1+deb9u1.</p>

<p>För uttestningsutgåvan (Buster) har detta problem rättats
i version 3.26.0-1.</p>

<p>För den instabila distributionen (Sid) har detta problem rättats i
version 3.26.0-1.</p>

<p>Vi rekommenderar att ni uppgraderar era nautilus-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3994.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy