aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2014/dsa-2863.wml
blob: 14e77600b0c2ce43971d7c7e8abe3b6bf5afbff2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="0355a7a7801d5b4b7f5975e75733618a2b36418c" maintainer="Lev Lamberov"
<define-tag description>переход в каталог</define-tag>
<define-tag moreinfo>
<p>Было сообщено о возможности осуществления атаки по принципу перехода в каталог на libtar, библиотеку C для
обработки архивов tar. Приложение не проверяет
имена файлов в архиве tar, разрешая распаковывать файлы в произвольный
каталог. Атакующий может создать архив tar для перезаписи файлов с параметрами
tar_extract_glob и tar_extract_all.</p>

<p>В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 1.2.11-6+deb6u2.</p>

<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 1.2.16-1+deb7u2.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.2.20-2.</p>

<p>Рекомендуется обновить пакеты libtar.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2863.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy