Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (28.10.2014):
Für Fedora EPEL 7 steht ein Sicherheitsupdate zur Verfügung.
Version 1 (27.10.2014):
Neues Advisory
Betroffene Software:
Smarty < 3.1.21 Betroffene Plattformen: Red Hat Fedora 19 Red Hat Fedora 20 Red Hat Fedora 21 Extra Packages for Red Hat Enterprise Linux 7 Eine Schwachstelle in Smarty ermöglicht es einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen. Patch: Fedora Security Update FEDORA-2014-13570 https://admin.fedoraproject.org/updates/FEDORA-2014-13570/php-Smarty-3.1.21-1.fc19
Patch:
Fedora Security Update FEDORA-2014-13574
https://admin.fedoraproject.org/updates/FEDORA-2014-13574/php-Smarty-3.1.21-1.fc20
Patch:
Fedora Security Update FEDORA-2014-13618
https://admin.fedoraproject.org/updates/FEDORA-2014-13618/php-Smarty-3.1.21-1.fc21
Patch:
Fedora EPEL Update FEDORA-EPEL-2014-3621
https://admin.fedoraproject.org/updates/FEDORA-EPEL-2014-3621/php-Smarty-3.1.21-1.el7
CVE-2014-8350: Schwachstelle in Smarty ermöglicht das Umgehen von
Sicherheitsvorkehrungen
Eine Schwachstelle in Smarty führt dazu, dass