[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [DONE] wml://security/2015/dsa-3289.wml



On Tue, Jun 16, 2015 at 12:58:45PM +0500, Lev Lamberov wrote:
> Cheers!
> Lev Lamberov

> --- english/security/2015/dsa-3289.wml	2015-06-15 22:20:32.000000000 +0500
> +++ russian/security/2015/dsa-3289.wml	2015-06-16 12:56:43.465162147 +0500
> @@ -1,23 +1,25 @@
> -<define-tag description>security update</define-tag>
> +#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
> +<define-tag description>обновление безопасности</define-tag>
>  <define-tag moreinfo>
> -<p>Alexander Cherepanov discovered that p7zip is susceptible to a
> -directory traversal vulnerability.  While extracting an archive, it
> -will extract symlinks and then follow them if they are referenced in
> -further entries.  This can be exploited by a rogue archive to write
> -files outside the current directory.</p>
> -
> -<p>For the oldstable distribution (wheezy), this problem has been fixed
> -in version 9.20.1~dfsg.1-4+deb7u1.</p>
> +<p>Александр Черепанов обнаружил, что p7zip может содержать уязвимость,
> +проявляющуюся в смене каталога.  Во время распаковки архива программа
> +распаковывает символьные ссылки и проходит по ним в том случае, если они используются в
> +других частях архива.  Эта уязвимость может использовать для перезаписи
использовать_ся_

> +файлов за пределами текущего каталога.</p>
>  
> -<p>For the stable distribution (jessie), this problem has been fixed in
> -version 9.20.1~dfsg.1-4.1+deb8u1.</p>
> +<p>В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
> +в версии 9.20.1~dfsg.1-4+deb7u1.</p>
>  
> -<p>For the unstable distribution (sid), this problem has been fixed in
> -version 9.20.1~dfsg.1-4.2.</p>
> +<p>В стабильном выпуске (jessie) эта проблема была исправлена в
> +версии 9.20.1~dfsg.1-4.1+deb8u1.</p>
>  
> -<p>We recommend that you upgrade your p7zip packages.</p>
> +<p>В нестабильном выпуске (sid) эта проблема была исправлена в
> +версии 9.20.1~dfsg.1-4.2.</p>
> +
> +<p>Рекомендуется обновить пакеты p7zip.</p>
>  </define-tag>
>  
>  # do not modify the following line
>  #include "$(ENGLISHDIR)/security/2015/dsa-3289.data"
>  # $Id: dsa-3289.wml,v 1.1 2015/06/15 17:20:32 carnil Exp $
> +


Reply to: