aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1709.wml
blob: 6385913f968cd4143b5565c65c239c00a9af03b6 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="bfa9f4b2f0a010d1baec4505c971074626ee58f4" maintainer="Lev Lamberov"
<define-tag description>состояние гонки</define-tag>
<define-tag moreinfo>
<p>Пол Сзабо обнаружил, что login, системный инструмент входа, неправильно
обрабатывает символические ссылки по время установки прав доступа tty. Если локальный
злоумышленник может получить контроль над системным файлом utmp, то он может
заставить login изменить владельца и прав доступа произвольных файлов,
что приводит к повышению привилегий вплоть до получения прав суперпользователя.</p>

<p>В стабильном выпуске (etch) эта проблема была исправлена в
версии 4.0.18.1-7+etch1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 4.1.1-6.</p>

<p>Рекомендуется обновить пакет shadow.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1709.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy