aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3794.wml
blob: 76bbe545581e7cd0c5c84579a271e648e15e4b41 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#use wml::debian::translation-check translation="3721e0f22a0325a34e13a0269a10f0e7e89242c0" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Стиви Труилло обнаружил уязвимость локальных файлов в munin,
сетевой инфраструктуре построения графиков, которая проявляется при условии
включения графиков CGI. Параметры GET обрабатываются неправильно, что позволяет
вводить опции в munin-cgi-graph и перезаписывать любой файл, доступный
пользователю, запустившему cgi-процесс.</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 2.0.25-1+deb8u1.</p>

<p>Рекомендуется обновить пакеты munin.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3794.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy