aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2004/dsa-596.wml
blob: 7eb4c5e13a0fba89255040c626d838ed8d9aceff (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="84c60c5e2236e18a643b7da10712d9d17f0bf9f3" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки ввода</define-tag>
<define-tag moreinfo>
<p>Лиам Хелмер отметил, что sudo, программа, предоставляющая ограниченные права
суперпользователя определённым пользователям, недостаточно очищает
окружение.  Функции Bash и переменные CDPATH всё ещё передаются
программам, запущенным от лица привилегированного пользователя, что даёт
возможность изменения системных функций.  Эти уязвимости могут
лишь использоваться теми пользователями, которым даны ограниченные права
суперпользователя.</p>

<p>В стабильном выпуске (woody) эти проблемы были исправлены в
версии 1.6.6-1.3.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.6.8p3.</p>

<p>Рекомендуется обновить пакет sudo.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-596.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy