diff options
Diffstat (limited to 'polish/security/2004/dsa-446.wml')
-rw-r--r-- | polish/security/2004/dsa-446.wml | 22 |
1 files changed, 22 insertions, 0 deletions
diff --git a/polish/security/2004/dsa-446.wml b/polish/security/2004/dsa-446.wml new file mode 100644 index 00000000000..ae2990ac89f --- /dev/null +++ b/polish/security/2004/dsa-446.wml @@ -0,0 +1,22 @@ +#use wml::debian::translation-check translation="1.3" maintainer="" +<define-tag description>niezabezpieczone tworzenie pliku</define-tag> +<define-tag moreinfo> +<p>Podczas audytu Ulf Härnhammar odkrył naruszenie bezpieczeństwa +w synaesthesia, programie wizualizacyjnym dźwięku. synaesthesia +tworząc swój plik konfiguracyjny przetrzymuje uprawnienia konta root, +pozwalając lokalnemu użytkownikowi na stworzenie plików należących +do roota i czytalnych dla podstawowej grupy użytkowników. Tego rodzaju błąd +można zazwyczaj w łatwy sposób wykorzystać do uruchomienia na różne sposoby własnego kodu +z uprawnieniami roota.</p> + +<p>W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji +2.1-2.1woody1.</p> + +<p>Powyższy błąd nie dotyczy dystrybucji nietsabilnej (sid) ponieważ +synaesthesia nie posiada już setuid.</p> + +<p>Zalecamy aktualizację pakietu synaesthesia.</p> +</define-tag> + +# do not modify the following line +#include "$(ENGLISHDIR)/security/2004/dsa-446.data" |