aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-280.wml
blob: eab025d6c201e5375ca15baa3030feb6ce06b63d (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
#use wml::debian::translation-check translation="534d1b782cfb92f46dc41fd064f779fffc329b12"
<define-tag description>переполнение буфера</define-tag>
<define-tag moreinfo>
<p>Digital Defense, Inc. предупредили команду разработки Samba
о серьёзной уязвимости этого файлового сервера и сервера печати для
Unix, аналогичного LanManager. Эта уязвимость может привести к
присвоению анонимным пользователем прав доступа пользователя root
на системе, обслуживаемой Samba. Код, эксплуатирующий эту проблему,
уже известен и используется.</p>

<p>Поскольку пакеты в potato довольно стары, вероятно, они содержат
и другие ошибки, связанные с безопасностью, о которых мы не знаем.
Поэтому мы настоятельно рекомендуем обновить системы под управлением
Samba до woody.</p>

<p>Неофициальные пакеты Samba версии 2.2.8, перенесённые сопровождающими
с woody на potato, доступны на
<a href="https://people.debian.org/~peloy/samba/">~peloy</a> и
<a href="https://people.debian.org/~vorlon/samba/">~vorlon</a>.</p>

<p>В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 2.2.3a-12.3.</p>

<p>В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 2.0.7-5.1.</p>

<p>Нестабильный дистрибутив (sid) не затронут, поскольку уже
содержит пакеты версии 3.0.</p>

<p>Мы рекомендуем вам немедленно обновить пакеты Samba.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-280.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy