From 2ffd16f75eb99996091565572e518380016b01c8 Mon Sep 17 00:00:00 2001 From: Lev Lamberov Date: Fri, 15 Oct 2021 22:09:42 +0500 Subject: (Russian) Initial translation --- russian/security/2021/dsa-4987.wml | 25 +++++++++++++++++++++++++ 1 file changed, 25 insertions(+) create mode 100644 russian/security/2021/dsa-4987.wml diff --git a/russian/security/2021/dsa-4987.wml b/russian/security/2021/dsa-4987.wml new file mode 100644 index 00000000000..b72f45fae99 --- /dev/null +++ b/russian/security/2021/dsa-4987.wml @@ -0,0 +1,25 @@ +#use wml::debian::translation-check translation="75db51116e3e1517bac6af6033ec38e988b46653" mindelta="1" maintainer="Lev Lamberov" +обновление безопасности + +

Рихард Вайнбергер сообщил, что unsquashfs в squashfs-tools, наборе инструментов +для создания и распаковки файловых систем Squashfs, не выполняет проверку дублирующих +имён файлов в каталоге. Злоумышленник может использовать эту уязвимость +для записи произвольных файлов в файловой системе в случае обработки специально +сформированного образа Squashfs.

+ +

В предыдущем стабильном выпуске (buster) эта проблема была исправлена +в версии 1:4.3-12+deb10u2.

+ +

В стабильном выпуске (bullseye) эта проблема была исправлена в +версии 1:4.4-2+deb11u2.

+ +

Рекомендуется обновить пакеты squashfs-tools.

+ +

С подробным статусом поддержки безопасности squashfs-tools можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу +\ +https://security-tracker.debian.org/tracker/squashfs-tools

+
+ +# do not modify the following line +#include "$(ENGLISHDIR)/security/2021/dsa-4987.data" -- cgit v1.2.3