aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2001/dsa-092.wml
blob: 4534488a240c897f5068039a15b9a7e9abfe5ecc (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="f9efc9a3fa35e1c6d9ab31a07e6b6b7e674a28db" maintainer="Lev Lamberov"
<define-tag description>локальная уязвимость суперпользователя</define-tag>
<define-tag moreinfo>
Николас Буле обнаружил проблему безопасности в пакете wmtv (подключаемый
ТВ-проигрыватель video4linux для windowmaker), поставляемом в
Debian GNU/Linux 2.2.

<p>wmtv опционально может запускать команду при двойном нажатии кнопки мыши на окно
телевизора. Эту команду можно указать с помощью опции командной
строки -e. Тем не менее, поскольку wmtv устанавливается с флагом прав доступа, позволяющим запускать её от лица суперпользователя, эта команда
также запускается от лица суперпользователя, что даёт локальным пользователям очень простой способ для
получения прав суперпользователя.

<p>Эта проблема была исправлена в версии 0.6.5-2potato1 путём сброса привилегий
суперпользователя до выполнения команды. Рекомендуется как можно быстрее
обновить пакет wmtv.
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-092.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy