aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2005/dsa-847.wml
blob: 277f816936ec8364f70af213eb1abc1f82fd3fef (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="3bf94125d1a6bfb5361e1198dc59863d03158318" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки ввода</define-tag>
<define-tag moreinfo>
<p>Хошеан Корер обнаружил, что дополнение на языке Python для импорта изображений SVG в dia,
векторном редакторе диаграмм, неправильно очищает данных, считываемые из
файла SVG, и поэтому уязвимо к выполнению произвольного кода на языке
Python.</p>

<p>Предыдущий стабильный выпуск (woody) не подвержен данной проблеме.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 0.94.0-7sarge1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 0.94.0-15.</p>

<p>Рекомендуется обновить пакет dia.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-847.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy