aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-385.wml
blob: abf0db6afd581ef79074bd0aeae22dec657b2baf (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="3b9f7a6d57681623dd7daed3c42a1249abfa118c"
<define-tag description>переполнения буфера</define-tag>
<define-tag moreinfo>
<p>Дженс Стебе (Jens Steube) сообщил о нескольких возможностях
переполнения буфера в hztty, программе преобразования китайских
кодировок в сеансе работы терминала. Эти уязвимости могут быть
использованы локальным нападающим для присвоения привилегий
пользователя root в системе, где установлена программа hztty.</p>

<p>Кроме того, у hztty был установлен флаг setuid root, в то время
как ей требуются лишь привилегии группы utmp. Эта ошибка также
исправлена в обновлённом пакете.</p>

<p>В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 2.0-5.2woody1.</p>

<p>В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в версии 2.0-6.</p>

<p>Мы рекомендуем вам обновить пакет hztty.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-385.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy