aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3769.wml
blob: c2ebe4829e0ec046355b1f940c9420653d45f8af (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#use wml::debian::translation-check translation="a381f27f1df3a4b45c05c0f32b44fe2d5b69e4c2" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Давид Голунский из LegalHackers обнаружил, что PHP Swift Mailer,
почтовое решение для PHP, неправильно выполняет проверку передаваемых пользователем входных
данных. Это позволяет удалённому злоумышленнику выполнять произвольный код, передавая
специально сформированные адреса электронной почты в определённых заголовках сообщений.</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 5.2.2-1+deb8u1.</p>

<p>В тестируемом (stretch) и нестабильном (sid) выпусках эта
проблема была исправлена в версии 5.4.2-1.1.</p>

<p>Рекомендуется обновить пакеты libphp-swiftmailer.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3769.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy