aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2011/dsa-2217.wml
blob: 3e60ec519b2bd92585ad6b3234e2b47b389c7cfa (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="5d7a08151ba51e6c90358cbc63725edd7e88366b" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки ввода</define-tag>
<define-tag moreinfo>
<p>Себастиан Крамер и Мариус Томашеский обнаружили, что dhclient из
состава dhcp3, клиента DHCP, неправильно выполняет фильтрацию метасимволов командной
оболочки в некоторых опциях ответа сервера DHCP.  Эти опции используются заново
небезопасным образом в сценариях dhclient.  Это позволяет злоумышленнику выполнять
произвольные команды с правами указанного процесса путём отправки специально сформированных
опций DHCP клиенту, использующему сервер злоумышленника.</p>


<p>В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в
версии 3.1.1-6+lenny5.</p>

<p>В стабильном (squeeze), тестируемом (wheezy) и нестабильном (sid) выпусках
эта проблема была исправлена в дополнительном обновлении isc-dhcp.</p>


<p>Рекомендуется обновить пакеты dhcp3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2217.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy