aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2011/dsa-2216.wml
blob: 3d05da0cc125d926e3ac53c6b027ed1abf386dc0 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="5d7a08151ba51e6c90358cbc63725edd7e88366b" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки входных данных</define-tag>
<define-tag moreinfo>
<p>Себастиан Крамер и Мариуш Томашевски обнаружили, что dhclient из
isc-dhcp, клиент DHCP, неправильно фильтрует метасимволы командной оболочки
в определённых опциях из ответов DHCP-сервера.  Эти опции повторно используются
небезопасным образом в сценариях dhclient.  Это позволяет злоумышленнику выполнять
произвольные команды с правами процесса, отправляя специально сформированные
опции DHCP клиенту при помощи специального сервера.</p>


<p>В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в
дополнительном обновлении для dhcp3.</p>

<p>В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 4.1.1-P1-15+squeeze2.</p>

<p>В тестируемом выпуске (wheezy) эта проблема будет исправлена позже.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 4.1.1-P1-16.1.</p>


<p>Рекомендуется обновить пакеты isc-dhcp.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2216.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy