aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2001/dsa-090.wml
blob: 2fccd83cab8308cb69c9e61a53450f41485625db (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#use wml::debian::translation-check translation="dc3baf57db823133101ebe2f79d512fea6a6ceae" maintainer="Lev Lamberov"
<define-tag description>атака через символические ссылки</define-tag>
<define-tag moreinfo>
<p>Пакет xtel (эмулятор X лоя minitel), поставляемый в составе Debian
GNU/Linux 2.2, содержит две ошибки, позволяющие провести атаку через символические ссылки:</p>

<ul>
  <li>xteld создаёт временный файл <tt>/tmp/.xtel-<var>&lt;user&gt;</var></tt>
  не осуществляя проверки на существование символической ссылки.</li>
  <li>при печати копии xtel создаёт временный файл без
  какой-либо защиты от атак по символическим ссылкам.</li>
</ul>

<p>Обе проблемы были исправлены в версии 3.2.1-4.potato.1 .
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-090.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy