aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3984.wml
blob: 8a00a90a0ff6522d3ab7facb0a295b6150d4a9ed (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="809c6c318b5cf68cbae3e97ca789ae811c7bf8a3" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>joernchen обнаружил, что git-cvsserver, подкоманда Git,
распределённой системы управления версиями, подвержена введению команд
командной оболочки в связи с небезопасным использованием оператора обратной
галочки из языка Perl. Подкоманда git-cvsserver доступна из подкоманды
git-shell даже в том случае, когда поддержка CVS не настроена
(тем не менее, должен быть установлен пакет git-cvs).</p>

<p>Помимо исправления этой ошибки в данном обновлении по умолчанию удалена
подкоманда cvsserver из git-shell. За инструкциями о том, как заново включить
эту возможность CVS, если она вам нужна, обращайтесь к обновлённой
документации.</p>

<p>В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 1:2.1.4-2.1+deb8u5.</p>

<p>В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:2.11.0-3+deb9u2.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1:2.14.2-1.</p>

<p>Рекомендуется обновить пакеты git.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3984.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy