Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (07.05.19):
Für Debian 8 Jessie (LTS) steht ein Backport-Sicherheitsupdate für das
Paket ‘symfony’ bereit, um die Schwachstellen CVE-2019-10909,
CVE-2019-10910, CVE-2019-10911 und CVE-2019-10913 zu beheben.
Version 1 (23.04.19):
Neues Advisory
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer einen Cross-Site-Scripting (XSS)-Angriff, das Ausführen beliebigen
Programmcodes, das Umgehen von Sicherheitsvorkehrungen sowie einen Denial-
of-Service (DoS)-Angriff.
Die Schwachstellen werden mit den Symfony Releases 2.7.51, 2.8.50, 3.4.26,
4.1.12 und 4.2.7 behoben.
Für Fedora 28 und 29 stehen für ‘php-symfony’ Sicherheitsupdates in Form des
Paketes ‘php-symfony-2.8.51-1’, für ‘php-symfony3’ Sicherheitsupdates in
Form des Paketes ‘php-symfony3-3.4.26-1’ und für ‘php-symfony4’ in Form des
Paketes ‘php-symfony4-4.1.12-1’ bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-0800]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html