Paul Wise discovered that due to insufficient input sanitising when processing.dsc and.changes files, it is possible to execute arbitrary code and disclose system information.
Paul Wise a découvert qu'une vérification d'entrées manquante lors du traitement de fichiers.dsc et.changes autorise l'exécution de code arbitraire et la divulgation de renseignements sur le système.
It is possible to execute arbitrary code via vectors involving "double frame construction." (MFSA 2009-24)
Os exemplos servem apenas como ajuda na tradução da palavra ou da expressão procurada. Eles não são selecionados ou validados por nós e podem conter linguagem inapropriada. Pedimos que reporte exemplos que devem ser modificados ou que não devem ser exibidos. As traduções potencialmente sensivéis, impróprias ou coloquiais geralmente são marcadas em vermelho ou em laranja.