aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2015/dsa-3268.wml
blob: 743f165204bf6b66faa308bd0425cd7f34a3dfb4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="4b46026f52c6565ab1b024d27e71292a9f6eec71" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Тэвис Орманди обнаружил, что NTFS-3G, драйвер чтения/записи для файловой системы NTFS для
FUSE, не очищает окружение до момента выполнения монтирования или размонтирования
с повышенными привилегиями. Локальный пользователь может использовать эту уязвимость
для перезаписи произвольных файлов и получения повышенных привилегий путём доступа
к возможностям отладки через окружение, которое обычно небезопасно
для непривилегированных пользователей.</p>

<p>В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в
версии 1:2012.1.15AR.5-2.1+deb7u1. Заметьте, что данная проблема не касается
двоичных пакетов, поставляемых в составе Debian wheezy, поскольку в этом выпуске ntfs-3g не
использует встроенную библиотеку fuse-lite.</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:2014.2.15AR.2-1+deb8u1.</p>

<p>В тестируемом (stretch) и нестабильном
(sid) выпусках эта проблема будет исправлена позже.</p>

<p>Рекомендуется обновить пакеты ntfs-3g.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3268.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy