aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2002/dsa-173.wml
blob: f5a194871b71df21c5fb1129d2ea4308f599eb7a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
<define-tag description>Privilegien-Erweiterung</define-tag>
<define-tag moreinfo>
<p>Die Entwickler von Bugzilla, einer Web-basierten Fehlerdatenbank,
entdeckten ein Problem in der Behandlung von mehr als 47 Gruppen. Wenn ein
neues Produkt zu einer Installation mit 47 oder mehr Gruppen hinzugefügt wird
und "usebuggroups" aktiviert ist, wird der neuen Gruppe ein Gruppierungs-Bit
mittels Perl-Mathematik zugewiesen, das nicht genau innerhalb 2<sup>48</sup>
liegt. Dies resultiert darin, dass die neue Gruppe mit einem "bit" definiert
ist, das mehrere Bits gesetzt hat. Da Benutzer Zugriff auf die neue Gruppe
erhalten, erhalten diese Benutzer ebenfalls Zugriff auf fälschlich niedrigere
Gruppen-Privilegien. Ebenfalls wurden Gruppen-Bits nicht immer
wiederverwendet, wenn Gruppen gelöscht wurden.</p>

<p>Dieses Problem wurde in Version 2.14.2-0woody2 für die aktuelle stable
Distribution (Woody) behoben, und wird bald in der unstable Distribution (Sid)
behoben werden. Die alte stable Distribution (Potato) enthält das
bugzilla-Paket nicht.</p>

<p>Wir empfehlen Ihnen, Ihr bugzilla-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-173.data"
#use wml::debian::translation-check translation="0ee5580662d2529a7ef88543c861de4397b6fd1f"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy