aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2017/dsa-4037.wml
blob: d51de45c618b01a2696d2399bec82536da54997d (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="851730da096eab072f8487d832a74411268e9832" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Man har upptäckt att jackson-databind, ett Javabibliotek som används för att
tolka JSON och andra dataformat, validerar användarindata felaktigt före
den deserialiserar: vid uppföljning av DSA-4004-1 för
<a href="https://security-tracker.debian.org/tracker/CVE-2017-7525">\
CVE-2017-7525</a>, identifierades ytterligare en uppsättning klasser som
osäkra för deserialisering.</p>

<p>För den gamla stabila utgåvan (Jessie) har detta problem rättats
i version 2.4.2-2+deb8u2.</p>

<p>För den stabila utgåvan (Stretch) har detta problem rättats i
version 2.8.6-1+deb9u2.</p>

<p>Vi rekommenderar att ni uppgraderar era jackson-databind-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-4037.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy