blob: 9f9015630d64e4c1c2adc8119ddda430ae70b171 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
|
#use wml::debian::translation-check translation="02ed1f930242bec16d4b8ee4ffb30f7af4c9ab47" maintainer="Lev Lamberov"
<define-tag description>небезопасный временный файл</define-tag>
<define-tag moreinfo>
<p>Татсюа Киношита обнаружил, что Lookup, поисковый интерфейс для
электронных словарей на основе emacsen, при использовании ndeb-binary
создаёт временный файл небезопасным образом, что позволяет
локальному злоумышленнику выполнить атаку через символьные ссылки для перезаписи произвольных файлов.</p>
<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 1.4-3sarge1.</p>
<p>В тестируемом выпуске (etch) эта проблема была исправлена в
версии 1.4-5.</p>
<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.4-5.</p>
<p>Рекомендуется обновить пакет lookup-el.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1269.data"
# $Id$
|