[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2022/dsa-5075.wml



$ diff -u "C:\Users\User\simple-repo\project\english\security\2022\dsa-5075.wml" "C:\Users\User\simple-repo\project\russian\security\2022\dsa-5075.wml"

--- "C:\\Users\\User\\simple-repo\\project\\english\\security\\2022\\dsa-5075.wml"      2023-11-12 13:37:44.622181800 +0500

+++ "C:\\Users\\User\\simple-repo\\project\\russian\\security\\2022\\dsa-5075.wml"      2023-11-28 23:54:17.090008900 +0500

@@ -1,26 +1,27 @@

-<define-tag description>security update</define-tag>

-<define-tag moreinfo>

-<p>Several vulnerabilities have been discovered in Minetest, a sandbox video game

-and game creation system. These issues may allow attackers to manipulate game

-mods and grant them an unfair advantage over other players. These flaws could

-also be abused for a denial of service attack against a Minetest server or if

-user input is passed directly to minetest.deserialize without serializing it

-first, then a malicious user could run Lua code in the server environment.</p>

-

-<p>For the oldstable distribution (buster), these problems have been fixed

-in version 0.4.17.1+repack-1+deb10u1.</p>

-

-<p>For the stable distribution (bullseye), these problems have been fixed in

-version 5.3.0+repack-2.1+deb11u1.</p>

-

-<p>We recommend that you upgrade your minetest packages.</p>

-

-<p>For the detailed security status of minetest please refer to

-its security tracker page at:

-<a href="" href="https://security-tracker.debian.org/tracker/minetest">https://security-tracker.debian.org/tracker/minetest">\

-https://security-tracker.debian.org/tracker/minetest</a></p>

-</define-tag>

-

-# do not modify the following line

-#include "$(ENGLISHDIR)/security/2022/dsa-5075.data"

-# $Id: $

+#use wml::debian::translation-check translation="8a7953e887cd20753dae5f4b9d4702dfaf7b9e98"

+<define-tag description>обновление системы безопасности</define-tag>

+<define-tag moreinfo>

+<p>В Minetest, видеоигре-песочнице и системе создания игр, было обнаружено

+несколько уязвимостей. Эти проблемы могут позволить злоумышленникам манипулировать

+игровыми модами и предоставить им несправедливое преимущество над другими игроками.

+Этими недостатками также можно воспользоваться для атаки типа "отказ в обслуживании"

+против сервера Minetest или, если пользовательский ввод передается непосредственно в

+minetest.deserialize без предварительной сериализации, тогда злоумышленник может

+запустить Lua-код в серверной среде.</p>

+

+<p>Для старого дистрибутива (buster), эти проблемы были исправлены

+в версии 0.4.17.1+repack-1+deb10u1.</p>

+

+<p>Для настоящего дистрибутива (bullseye), эти проблемы были исправлены

+в версии 5.3.0+repack-2.1+deb11u1.</p>

+

+<p>Мы рекомендуем вам обновить ваши пакеты minetest.</p>

+

+<p>Для получения подробной информации о статусе безопасности minetest,

+пожалуйста, обратитесь к его странице отслеживания безопасности:

+<a href="" href="https://security-tracker.debian.org/tracker/minetest">https://security-tracker.debian.org/tracker/minetest">\

+https://security-tracker.debian.org/tracker/minetest</a></p>

+</define-tag>

+

+# do not modify the following line

+#include "$(ENGLISHDIR)/security/2022/dsa-5075.data"



Reply to: