Debians sikkerhedsbulletin

DSA-3241-1 elasticsearch -- sikkerhedsopdatering

Rapporteret den:
29. apr 2015
Berørte pakker:
elasticsearch
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-3337.
Yderligere oplysninger:

John Heasman opdagede at søgemaskinen Elasticsearchs håndtering af siteplugin var sårbar over for et mappegennemløb.

I den stabile distribution (jessie), er dette problem rettet i version 1.0.3+dfsg-5+deb8u1.

I den ustabile distribution (sid), vil dette problem snart blive rettet.

Vi anbefaler at du opgraderer dine elasticsearch-pakker.