Рекомендация Debian по безопасности

DSA-3826-1 tryton-server -- обновление безопасности

Дата сообщения:
04.04.2017
Затронутые пакеты:
tryton-server
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-0360.
Более подробная информация:

Было обнаружено, что изначальная заплата для исправления CVE-2016-1242 не исправляет все проблемы, что может приводить к раскрытию информации о содержимом файла.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 3.4.0-3+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 4.2.1-2.

Рекомендуется обновить пакеты tryton-server.