aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2008/dsa-1473.wml
blob: 998626fa3dfd823e9a347b3a41cdc95ac615010c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>ошибка разработки</define-tag>
<define-tag moreinfo>
<p>Йоахим Брайтнер обнаружил, что поддержка Subversion в scponly
небезопасна и позволяет выполнение произвольных команд.  Дальнейшее
исследование показало, что поддержка rsync и Unison страдает от тех же
проблем.  Этот набор проблем получил идентификатор <a href="https://security-tracker.debian.org/tracker/CVE-2007-6350">CVE-2007-6350</a>.</p>

<p>Кроме того, было обнаружено, что можно вызвать scp
с определёнными опциями, что может приводить к выполнению произвольных команд
(<a href="https://security-tracker.debian.org/tracker/CVE-2007-6415">CVE-2007-6415</a>).</p>

<p>Данное обновление удаляет поддержку Subversion, rsync и Unison из
пакета scponly, а также не позволяет вызывать scp с опасными
опциями.</p>

<p>В предыдущем стабильном выпуске (sarge) эти проблемы были исправлены
в версии 4.0-1sarge2.</p>

<p>В стабильном выпуске (etch) эти проблемы были исправлены в
версии 4.6-1etch1.</p>

<p>В нестабильном выпуске (sid) эти проблемы будут исправлены позже.</p>

<p>Рекомендуется обновить пакет scponly.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1473.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy