aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2010/dsa-2062.wml
blob: 8f39ef3493b493f1785c6926f273d6423c689e01 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="dda59a527ea70166e95d5d28bf712840d7516732" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки ввода</define-tag>
<define-tag moreinfo>

<p>Андерс Казеорг и Эван Броудер обнаружили уязвимость в sudo,
программе, разработанной для того, чтобы системный администратор мог передавать ограниченные права
суперпользователя другим пользователя, которая позволяет пользователю с правами sudo на запуск определённых
программ, использовать эти программы с недоверенным значением переменной PATH.
Эта уязвимость может приводить к обходу некоторых ограничений,
таких как secure_path.</p>


<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.6.9p17-3</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.7.2p7-1, которая в скором времени будет перенесена в
тестируемый выпуск (squeeze).</p>


<p>Рекомендуется обновить пакет sudo.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2062.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy