aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2010/dsa-2007.wml
blob: 95d1085148a93d4427c0340d2e357f275ed106b4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="2a633dd265f39b93db2349ff0e23f0ff72d8e86e" maintainer="Lev Lamberov"
<define-tag description>уязвимость форматной строки</define-tag>
<define-tag moreinfo>
<p>Рональд Волджерс обнаружил, что компонент lppasswd из набора cups,
общей системы печати UNIX, уязвим к атакам на форматные строки
из-за небезопасного использования переменной окружения LOCALEDIR.  Злоумышленник
может использовать это поведение для выполнения произвольного кода при помощи специально сформированных
файлов локализации и совершения вызовов функции _cupsLangprintf(). Это работает потому, что двоичный
файл lppasswd устанавливается со значением флага прав доступа, позволяющим выполнять его от лица владельца, равным 0.</p>


<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.3.8-1+lenny8.</p>

<p>В тестируемом выпуске (squeeze) эта проблема будет исправлена позже.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.4.2-9.1.</p>


<p>Рекомендуется обновить пакеты cups.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2007.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy