aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2002/dsa-207.wml
blob: f7b15ff344848305b54413dbb12cc23f919e26e0 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="eb6faa110429df9789911b30a778266b4e096da4"
<define-tag description>выполнение произвольных команд</define-tag>
<define-tag moreinfo>
<p>Команда безопасности SuSE обнаружила уязвимое место в библиотеке
kpathsea (libkpathsea), используемой xdvi и dvips. Обе эти программы
используют небезопасный вызов функции system(), что позволяет
удалённому нападающему выполнять произвольные команды с помощью
старательно созданных файлов DVI.</p>

<p>Если dvips используется как фильтр печати, это позволяет локальному
или удалённому нападающему с правом печати выполнить произвольный код
от имени пользователя принтера (обычно lp).</p>

<p>Эта проблема исправлена в версии 1.0.7+20011202-7.1 в текущем
стабильном дистрибутиве (woody), в версии 1.0.6-7.3 в старом стабильном
дистрибутиве (potato) и в версии 1.0.7+20021025-4 в нестабильном
дистрибутиве (sid). xdvik-ja и dvipsk-ja также уязвимыми, но связаны
с библиотекой kpathsea динамически и будут автоматически исправлены
при установке новой версии libkpathsea.</p>

<p>Мы рекомендуем вам немедленно обновить пакет tetex-lib.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-207.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy