blob: 0698a903907219f7fda342705589699d476c199f (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
|
#use wml::debian::translation-check translation="5d267c0764bc80766193a9540f065a54ddfc9f84" maintainer="Lev Lamberov"
<define-tag description>создание небезопасного временного файла</define-tag>
<define-tag moreinfo>
<p>Spybreak обнаружил проблему в scrollkeeper, свободной системе электронного
ведения каталога документации. Программа scrollkeeper-get-cl
создаёт временные файлы небезопасным образов в /tmp, используя предсказуемые
имена файлов. Поскольку scrollkeeper вызывается автоматически, когда пользователь
входит в сессию Gnome, злоумышленник, имеющий локальный доступ, легко может
создавать и перезаписывать файлы от лица другого пользователя.</p>
<p>Эта проблема была исправлена в версии 0.3.6-3.1 для текущего
стабильного выпуска (woody) и в версии 0.3.11-2 для нестабильного
выпуска (sid). В предыдущем стабильном выпуске (potato) пакет
scrollkeeper отсутствует.</p>
<p>Рекомендуется как можно скорее обновить пакеты scrollkeeper.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-160.data"
# $Id$
|