Рекомендация Debian по безопасности
DSA-4828-1 libxstream-java -- обновление безопасности
- Дата сообщения:
- 07.01.2021
- Затронутые пакеты:
- libxstream-java
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2020-26258, CVE-2020-26259.
- Более подробная информация:
-
Ляогуй Чжун обнаружил две проблемы безопасности в XStream, Java-библиотеке для сериализации и десериализации объектов в XML, которые могут приводить к удалению файлов или подделке запросов на стороне сервера при десериализации.
В стабильном выпуске (buster) эти проблемы были исправлены в версии 1.4.11.1-1+deb10u2.
Рекомендуется обновить пакеты libxstream-java.
С подробным статусом поддержки безопасности libxstream-java можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/libxstream-java