aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2006/dsa-957.wml
blob: 28b137795b4cdf1da348f084487310115f7ee51c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="b339a77580e06b206bedadd0ee4df7dd5cae5ef8" maintainer="Lev Lamberov"
<define-tag description>отсутствуие очистки метасимволов командной оболочки</define-tag>
<define-tag moreinfo>
<p>Флориан Ваймер обнаружил, что делегируемый код в ImageMagick
уязвим к инъекции команд командной оболочки при использовании специально сформированных
имён файлов.  Это позволяет злоумышленникам кодировать команды внутри графических
команд.  При условии некоторого вмешательства пользователя данная уязвимость может использоваться
в Gnus и Thunderbird.  Данное обновление приводит к фильтрации символа '$',
что отсутствовало в предыдущем обновлении.</p>

<p>В предыдущем стабильном выпуске (woody) эта проблема была исправлена в
версии 5.4.4.5-1woody8.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 6.0.6.2-2.6.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 6.2.4.5-0.6.</p>

<p>Рекомендуется обновить пакеты imagemagick.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-957.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy