aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2006/dsa-1220.wml
blob: f35fa0f9d042db43ca4e0706696c6b1a6b4c8ef7 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="05a9dbb8e5e0a02f3fa8dc9bdb2b34bbfb9ea726" maintainer="Lev Lamberov"
<define-tag description>небезопасное закавычивание имени файла</define-tag>
<define-tag moreinfo>
<p>Брайн Мэй обнаружил, что pstotext, утилита для извлечения обычного текста из
файлов Postscript и PDF, выполняет недостаточное закавычивание имён файлов,
что приводит к выполнению произвольных команд командной оболочки.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 1.9-1sarge2. Сборка для архитектуры mipsel пока не доступна
из-за технических проблем со сборочным узлом.</p>

<p>В готовящемся стабильном выпуске (etch) эта проблема была
исправлена в версии 1.9-4.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.9-4.</p>

<p>Рекомендуется обновить пакет pstotext.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1220.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy