aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2006/dsa-1021.wml
blob: 0c48bb32e08f0b90d69094edb445b1137626e80c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="3b7bca6621925198c4f0902c0a6e40c296adcbd9" maintainer="Lev Lamberov"
<define-tag description>небезопасное выполнение программы</define-tag>
<define-tag moreinfo>
<p>Макс Фоцелер из проекта Debian Audit обнаружил, что pstopnm, программа
для преобразования Postscript в форматы PBM, PGM и PNM, запускает
Ghostscript небезопасным образом, что может приводить к выполнению
произвольных команд командной оболочки при выполнении преобразования специально
сформированных файлов в формате Postscript.</p>

<p>В предыдущем стабильном выпуске (woody) эта проблема была исправлена в
версии 9.20-8.6.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 10.0-8sarge3.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 10.0-9.</p>

<p>Рекомендуется обновить пакет netpbm.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1021.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy