Debians sikkerhedsbulletin

DSA-4710-1 trafficserver -- sikkerhedsopdatering

Rapporteret den:
27. jun 2020
Berørte pakker:
trafficserver
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 963629.
I Mitres CVE-ordbog: CVE-2020-9494.
Yderligere oplysninger:

En sårbarhed blev opdaget i Apache Traffic Server, en reverse og forward proxyserver, hvilket kunne medføre lammelsesangreb gennem misdannede HTTP/2-headere.

I den stabile distribution (buster), er dette problem rettet i version 8.0.2+ds-1+deb10u3.

Vi anbefaler at du opgraderer dine trafficserver-pakker.

For detaljeret sikkerhedsstatus vedrørende trafficserver, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/trafficserver