aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2011/dsa-2198.wml
blob: f7f10b62ffa1bc729462af505b0b8f7f57a3f690 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="b1f5ad375059df39dcddbd9099d367b488a696c2" maintainer="Lev Lamberov"
<define-tag description>недостаточная очистка ввода</define-tag>
<define-tag moreinfo>
<p>Матиас Свенссон обнаружил, что tex-common, пакет, поставляющий ряд
сценариев и файлов настройки, необходимых для TeX, содержит небезопасные
настройки для директивы <q>shell_escape_commands</q>.  В зависимости от
конкретного случая, это может приводить к выполнению произвольного кода, когда жертва
запрашивает обработку некорректного tex-файла, либо этот запрос выполняется
автоматически.</p>

<p>Предыдущий стабильный выпуск (lenny) не подвержен данной проблеме из-за
того, что в нём отключён <q>shell_escape</q>.</p>

<p>В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.08.1.</p>

<p>В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема
будет исправлена позже.</p>

<p>Рекомендуется обновить пакеты tex-common.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2198.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy