blob: 3fee60f3b1bf07013ab19679500269fa4e0bcfd5 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
|
#use wml::debian::translation-check translation="a344c983d62e0f902caa8d31afb51481f4b569ad" maintainer="Lev Lamberov"
<define-tag moreinfo>Автор analog, Стивен Тёрнер, обнаружил переполнение
буфера во всех версиях analog за исключением версии 4.16. Злоумышленник
может использовать команду ALIAS для создания очень длинных строк, длина и границы
которых не проверяются. Эта ошибка особенно опасна в том случае, если
установлен интерфейс форм (которые позволяет неизвестным пользователям
запускать программу через сценарий CGI). Известного эксплойта нет.
<p>Исправление ошибки перенесено в версию analog из состава Debian
2.2. Версия 4.01-1potato1 исправлена.
<p>Рекомендуется как можно скорее обновить пакеты analog.</define-tag>
<define-tag description>переполнение буфера</define-tag>
# do not modify the following line
#include '$(ENGLISHDIR)/security/2001/dsa-033.data'
|