Сообщение
[Ботя] » 08 апр 2022, 14:30
Состоялся релиз набора утилит для сжатия данных gzip 1.12. В новой версии устранена уязвимость в утилите zgrep, позволяющая при обработке специально оформленного имени файла, включающего два или более символов новой строки, перезаписать произвольные файлы в системе, насколько это позволяют текущие права доступа. Проблема проявляется начиная с версии 1.3.10, выпущенной в 2007 году.
Подробнее...