aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1708.wml
blob: b874ef1cd552bc5e36978d4eab30babc825483bd (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>инъекция команд командной оболочки</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что gitweb, веб-интерфейс для системы управления версиями
Git, содержит несколько уязвимостей:</p>

<p>Удалённые злоумышленники могут использовать специально сформированные запросы для выполнения команд
командной оболочки на веб-сервере, используя функциональность порождения срезов и
pickaxe-поиска (<a href="https://security-tracker.debian.org/tracker/CVE-2008-5916">CVE-2008-5916</a>).</p>

<p>Локальные пользователи, имеющие права на запись в файл настроек репозитория Git,
обслуживаемого gitweb, могут заставить gitweb выполнить произвольные команды командной оболочки
с правами веб-сервера (<a href="https://security-tracker.debian.org/tracker/CVE-2008-5516">CVE-2008-5516</a>, <a href="https://security-tracker.debian.org/tracker/CVE-2008-5517">CVE-2008-5517</a>).</p>

<p>В стабильном выпуске (etch) эти проблемы были исправлены в
версии 1.4.4.4-4+etch1.</p>

<p>В нестабильном (sid) и тестируемом (lenny) выпусках
проблема с удалённым введением команд командной оболочки (<a href="https://security-tracker.debian.org/tracker/CVE-2008-5516">CVE-2008-5516</a>) была исправлена
в версии 1.5.6-1.  Другая проблема будет исправлена позже.</p>

<p>Рекомендуется обновить пакеты Git.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1708.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy