[devel] R-base upgrade (was: cpio...)

Alexey Tourbin at на altlinux.ru
Вт Янв 30 23:04:03 MSK 2007


On Tue, Jan 30, 2007 at 11:01:21PM +0300, Alexey Tourbin wrote:
> Фактически можно придумать зловредный пакет pkg и две его версии, таких
> что при обновлении pkg-v1 -> pkg-v2 сносится ЧТО УГОДНО.  Напр.
> 
> pkg-v1
> %files
> 	/usr/lib/pkg1/bin/cat
> 
> pkg2-v2
> %pre
> 	rm -rf /usr/lib/pkg1/bin
> %files
> 	/usr/lib/pkg1/bin -> /bin	

Прошу заметить, что в этом раскладе не видно злого умысла.
Чувак просто хочет использовать системный /bin/cat вместо
/usr/lib/pkg1/bin/cat.  Но в результате системный /bin/cat
удаляется.  What a blunder!
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: отсутствует
Url     : http://lists.altlinux.org/pipermail/devel/attachments/20070130/908f8ae0/attachment.bin 


Подробная информация о списке рассылки Devel