Debians sikkerhedsbulletin

DSA-5153-1 trafficserver -- sikkerhedsopdatering

Rapporteret den:
30. maj 2022
Berørte pakker:
trafficserver
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2021-37147, CVE-2021-37148, CVE-2021-37149, CVE-2021-38161, CVE-2021-44040, CVE-2021-44759.
Yderligere oplysninger:

Flere sårbarheder blev opdaget i Apache Traffic Server, en reverse og forward proxyserver, hvilke kunne medføre smugling af HTTP-forespørgsler eller manden i midten-angreb (MITM).

I den gamle stabile distribution (buster), er disse problemer rettet i version 8.0.2+ds-1+deb10u6.

I den stabile distribution (bullseye), er disse problemer rettet i version 8.1.1+ds-1.1+deb11u1.

Vi anbefaler at du opgraderer dine trafficserver-pakker.

For detaljeret sikkerhedsstatus vedrørende trafficserver, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/trafficserver