aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2006/dsa-1090.wml
blob: 5cba554182a95d7acb3b02c87854e9f158e9bbed (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="046fcb7a2ab255a42d9a58f165bd4f90d5abc48f" maintainer="Lev Lamberov"
<define-tag description>ошибка программирования</define-tag>
<define-tag moreinfo>
<p>В SpamAssassin, спам-фильтре на основе Perl, использующем
методы анализа текста, была обнаружена уязвимость, которая позволяет удалённым злоумышленникам выполнять
произвольные команды.  Эта проблема актуальна только для тех систем, в которых spamd
доступен через Интернет и используется виртуальными пользователями vpopmail через
опцию "-v" / "--vpopmail" с опцией "-P" / "--paranoid",
что по умолчанию отключено в Debian.</p>

<p>Предыдущий стабильный выпуск (woody) не подвержен данной проблеме.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 3.0.3-2sarge1.</p>

<p>В волатильном архиве для стабильного выпуска (sarge) эта
проблема была исправлена в версии 3.1.0a-0volatile3.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 3.1.3-1.</p>

<p>Рекомендуется обновить пакет spamd.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1090.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy