aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2000/20001123.wml
blob: 80117386fe5fea312f37bc2d91860b832a91a31f (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
#use wml::debian::translation-check translation="a344c983d62e0f902caa8d31afb51481f4b569ad" maintainer="Lev Lamberov"
<define-tag moreinfo>
ghostscript использует временные файлы, но метод, используемый для создания этих
файлов не является безопасным: mktemp используется для создания имени временного файла,
но файл открывается небезопасным способом. Другая проблема состоит в том, что во время сборки
переменная окружения LD_RUN_PATH имеет пустое значение, что
приводит к тому, что динамический линковщик ищет разделяемые библиотеки в
текущем каталоге.

<p>Обе проблемы были исправлены в версии 5.10-10.1.
</define-tag>
<define-tag description>атака через символические ссылки</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2000/20001123.data'

© 2014-2024 Faster IT GmbH | imprint | privacy policy