aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-304.wml
blob: 789277c0b450a7d1ff4c09995036fceb120d4a37 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="231957aa99583e56176b504db5ff6a5ddc7502ec"
<define-tag description>присвоение привилегий</define-tag>
<define-tag moreinfo>
<p>Леонард Стайлс (Leonard Stiles) обнаружил, что lv, программа
просмотра файлов на разных языках, может читать параметры из файла
конфигурации в текущем каталоге. Поскольку этот файл может быть
помещён туда злонамеренным пользователем, а параметры конфигурации lv
могут использоваться для выполнения команд, это представляет собой
уязвимое место в безопасности. Нападающий может присвоить привилегии
пользователя, запустившего lv, включая пользователя root.</p>

<p>В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 4.49.4-7woody2.</p>

<p>В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 4.49.3-4potato2.</p>

<p>В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 4.49.5-2.</p>

<p>Мы рекомендуем вам обновить пакет lv.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-304.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy