Debians sikkerhedsbulletin

DSA-4851-1 subversion -- sikkerhedsopdatering

Rapporteret den:
13. feb 2021
Berørte pakker:
subversion
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 982464.
I Mitres CVE-ordbog: CVE-2020-17525.
Yderligere oplysninger:

Thomas Akesson opdagede en fjernudløsbar sårbarhed i modulet mod_authz_svn i Subversion, et versionsstyringssystem. Når der inde i arkivet blev anvendt authz-regler med valgmuligheden AuthzSVNReposRelativeAccessFile, kunne en uautoriseret fjern klient drage nytte af fejlen til at forårsage et lammelsesangreb ved at sende en forespørgsel til en ikke-eksisterende arkiv-URL.

I den stabile distribution (buster), er dette problem rettet i version 1.10.4-1+deb10u2.

Vi anbefaler at du opgraderer dine subversion-pakker.

For detaljeret sikkerhedsstatus vedrørende subversion, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/subversion