aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1828.wml
blob: e7593baf954d591b1bf3bc867acc48f16b1280fd (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#use wml::debian::translation-check translation="6f1cc87e85bbb35c215306cf9d79a275d8073f59" maintainer="Lev Lamberov"
<define-tag description>небезопасный путь поиска модуля</define-tag>
<define-tag moreinfo>

<p>Было обнаружено, что ocsinventory-agent, являющийся частью
пакета ocsinventory, службы индексации настроек оборудования и программного обеспечения,
содержит небезопасный путь поиска моделей Perl.  Так как агент запускается
через cron, а текущий каталог (в этом случае /) включается в
путь модулей Perl по умолчанию, то агент сканирует каждый каталог системы
на предмет модулей Perl.  Это позволяет злоумышленнику выполнять произвольный код
с помощью специально сформированного модуля Perl для ocsinventory-agent в системе.</p>


<p>В предыдущем стабильном выпуске (etch) пакет ocsinventory-agent отсутствует.</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1:0.0.9.2repack1-4lenny1.</p>

<p>В тестируемом выпуске (squeeze) эта проблема была исправлена в
версии 1:0.0.9.2repack1-5</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:0.0.9.2repack1-5.</p>


<p>Рекомендуется обновить пакеты ocsinventory-agent.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1828.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy