Debians sikkerhedsbulletin

DSA-4817-1 php-pear -- sikkerhedsopdatering

Rapporteret den:
19. dec 2020
Berørte pakker:
php-pear
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 976108.
I Mitres CVE-ordbog: CVE-2020-28948, CVE-2020-28949.
Yderligere oplysninger:

To sårbarheder blev opdaget i PEAR-pakken Archive_Tar til håndtering af tar-filer i PHP, som potentielt gjorde det muligt for en fjernangriber at udføre vilkårlig kode eller overskrive filer.

I den stabile distribution (buster), er disse problemer rettet i version 1:1.10.6+submodules+notgz-1.1+deb10u1.

Vi anbefaler at du opgraderer dine php-pear-pakker.

For detaljeret sikkerhedsstatus vedrørende php-pear, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/php-pear