aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2002/dsa-160.wml
blob: 0698a903907219f7fda342705589699d476c199f (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="5d267c0764bc80766193a9540f065a54ddfc9f84" maintainer="Lev Lamberov"
<define-tag description>создание небезопасного временного файла</define-tag>
<define-tag moreinfo>
<p>Spybreak обнаружил проблему в scrollkeeper, свободной системе электронного
ведения каталога документации.  Программа scrollkeeper-get-cl
создаёт временные файлы небезопасным образов в /tmp, используя предсказуемые
имена файлов.  Поскольку scrollkeeper вызывается автоматически, когда пользователь
входит в сессию Gnome, злоумышленник, имеющий локальный доступ, легко может
создавать и перезаписывать файлы от лица другого пользователя.</p>

<p>Эта проблема была исправлена в версии 0.3.6-3.1 для текущего
стабильного выпуска (woody) и в версии 0.3.11-2 для нестабильного
выпуска (sid).  В предыдущем стабильном выпуске (potato) пакет
scrollkeeper отсутствует.</p>

<p>Рекомендуется как можно скорее обновить пакеты scrollkeeper.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-160.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy