Säkerhetsbulletin från Debian

DSA-4461-1 zookeeper -- säkerhetsuppdatering

Rapporterat den:
2019-06-12
Berörda paket:
zookeeper
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2019-0201.
Ytterligare information:

Harrison Neil upptäckte att kommandot getACL() i Zookeeper, en tjänst för att underhålla konfigurationsinformation, inte validerar rättigheter, vilket kunde resultera i utlämnande av information.

För den stabila utgåvan (Stretch) har detta problem rättats i version 3.4.9-3+deb9u2.

Vi rekommenderar att ni uppgraderar era zookeeper-paket.

För detaljerad säkerhetsstatus om zookeeper vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/zookeeper