|
04.09.2009 17:08 |
| |
Выполнение произвольных команд в devscripts в Debian Linux |
|
04 сентября, 2009
Программа: Debian Linux 4.0, 5.0
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за того, что приложение uscan скачивает и запускает Perl код из недоверенного источника. Удаленный пользователь может выполнить произвольные команды на системе.
URL производителя: www.debian.org
Решение: Установите исправление с сайта производителя.
Источники: [DSA 1878-1] New devscripts packages fix remote code execution
|
|
|