В сборке httpd сервера Apache (1.3.34-4) для Debian GNU/Linux обнаружена серьезная уязвимость. Используя специально скомпонованный CGI скрипт, локальный пользователь может осуществить запуск команды с привилегиями суперпользователя в момент ручного перезапуска apache администратором системы.
Проблеме подвержен только пакет apache для Debian GNU/Linux.
|