Säkerhetsbulletin från Debian

DSA-3743-1 python-bottle -- säkerhetsuppdatering

Rapporterat den:
2016-12-20
Berörda paket:
python-bottle
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 848392.
I Mitres CVE-förteckning: CVE-2016-9964.
Ytterligare information:

Man har upptäckt att bottle, ett WSGI-ramverk för programmeringsspråket Python inte filtrerar "\r\n"-sekvenser ordentligt vid behandling av omdirigering. Detta tillåter en angripare att utföra CRLF-angrepp så som HTTP-rubrikinjicering.

För den stabila utgåvan (Jessie) har detta problem rättats i version 0.12.7-1+deb8u1.

För uttestningsutgåvan (Stretch) och den instabila utgåvan (Sid), har detta problem rättats i version 0.12.11-1.

Vi rekommenderar att ni uppgraderar era python-bottle-paket.