blob: e7593baf954d591b1bf3bc867acc48f16b1280fd (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
|
#use wml::debian::translation-check translation="6f1cc87e85bbb35c215306cf9d79a275d8073f59" maintainer="Lev Lamberov"
<define-tag description>небезопасный путь поиска модуля</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что ocsinventory-agent, являющийся частью
пакета ocsinventory, службы индексации настроек оборудования и программного обеспечения,
содержит небезопасный путь поиска моделей Perl. Так как агент запускается
через cron, а текущий каталог (в этом случае /) включается в
путь модулей Perl по умолчанию, то агент сканирует каждый каталог системы
на предмет модулей Perl. Это позволяет злоумышленнику выполнять произвольный код
с помощью специально сформированного модуля Perl для ocsinventory-agent в системе.</p>
<p>В предыдущем стабильном выпуске (etch) пакет ocsinventory-agent отсутствует.</p>
<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1:0.0.9.2repack1-4lenny1.</p>
<p>В тестируемом выпуске (squeeze) эта проблема была исправлена в
версии 1:0.0.9.2repack1-5</p>
<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:0.0.9.2repack1-5.</p>
<p>Рекомендуется обновить пакеты ocsinventory-agent.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1828.data"
# $Id$
|