Debians sikkerhedsbulletin
DSA-5107-1 php-twig -- sikkerhedsopdatering
- Rapporteret den:
- 24. mar 2022
- Berørte pakker:
- php-twig
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2022-23614.
- Yderligere oplysninger:
-
Marlon Starkloff opdagede at twig, en skabelonmotor til PHP, ikke på korrekt vis håndhævede brug af sandkassen. Dermed kunne en ondsindet bruger udføre vilkårlig kode.
I den stabile distribution (bullseye), er dette problem rettet i version 2.14.3-1+deb11u1.
Vi anbefaler at du opgraderer dine php-twig-pakker.
For detaljeret sikkerhedsstatus vedrørende php-twig, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/php-twig