aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2001/dsa-019.wml
blob: 89d4f5b3f5ed4b6bc72ea9e3436227b87b6a47af (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73" maintainer="Lev Lamberov"
<define-tag moreinfo>WireX обнаружил потенциальное состояние гонки временных файлов
в способе, используемом squid для отправки сообщений электронной почты, уведомляющих администратора
об обновлении программы. Данная проблема может приводить к перезаписи произвольных
файлов. Тем не менее, уязвимый код выполняется только в случае использования самой последней версии
squid на сервере, дата на котором установлена на несколько месяцев ранее текущей даты, а
работа squid завершается аварийно. Другими словами, данная проблема вряд ли может использоваться злоумышленниками. Кроме того, исправленная версия
содержит дополнительное исправление, относящиеся к точкам в именах узлов и исправление неправильного взятия в кавычки HTML
из основной ветки разработки.</define-tag>
<define-tag description>небезопасная обработка временных файлов</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2001/dsa-019.data'

© 2014-2024 Faster IT GmbH | imprint | privacy policy