Aktualisierungen für 6.2

Moinsen!

Le printemps est là! Und mit ihm neue Pakete:

  • linuxmuster-linbo 2.3.46-0
    Fix für #108: Sync+Start bei Windows-Systemen im Offline-Modus.

  • php5 5.3.10-1ubuntu3.26+ta10
    Im wesentlichen wird hier verhindert, dass auf ungültigen Speicher zugegriffen werden kann und es zu Abstürzen kommt.

Bei CVE-2019-9637 wird verhindert, das bei einem rename() über Filesystem Grenzen hinweg unberechtigte Personen kurze Zeit Zugriff auf das File haben.
Bei CVE-2018-1000888 gab es einige Änderungen in dem beiliegenden PEAR Archiv. Falls das Paket php-pear und daraus die Klasse Archive_Tar bei Ihnen zum Einsatz kommt, empfehle ich hierfür einen etwas umfangreicheren Funktionstest.

CVE-2019-9641
CVE-2019-9640
CVE-2019-9639
CVE-2019-9638
CVE-2019-9637
CVE-2019-9022
CVE-2018-1000888
CVE-2018-20783

Eigentlich sollte auf dem Server eh kein php genutzt werden.

VG, Thomas