Рекомендация Debian по безопасности

DSA-4907-1 composer -- обновление безопасности

Дата сообщения:
29.04.2021
Затронутые пакеты:
composer
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2021-29472.
Более подробная информация:

Было обнаружено, что composer, менеджер зависимостей для PHP, неправильно выполняет очистку URL Mercurial-репозиториев, что может приводить к выполнению произвольного кода.

В стабильном выпуске (buster) эта проблема была исправлена в версии 1.8.4-1+deb10u1.

Рекомендуется обновить пакеты composer.

С подробным статусом поддержки безопасности composer можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/composer