Referenzierte CVEs:
CVE-2009-1669
Beschreibung:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-791-3-24 Juni 2009 smarty Schwachstelle CVE-2009-1669 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Eine Sicherheitslücke betrifft die folgenden Ubuntu-Versionen: Ubuntu 9/04 Dieses Beratungs - gilt auch für die entsprechenden Versionen von Kubuntu, Edubuntu und Xubuntu. Das Problem kann behoben werden, indem Sie Ihr System auf den folgenden Paket-Versionen: Ubuntu 9/04: smarty 2.6.22-1ubuntu1.1 Im Allgemeinen ist ein Standard-System-Upgrade ist ausreichend, um die notwendigen Änderungen. Details folgen: Es wurde festgestellt, dass Smarty nicht korrekt Filter bestimmte mathematische Eingänge. Ein Angreifer mit Smarty über einen Web-Service nutzen könnten, um diese Teilmengen von Shell-Kommandos, wie der Web-Server-Benutzer.
Mehr ...