On Fri, Jul 22, 2011 at 12:58:09AM +0400, Денис Смирнов wrote: > On Tue, Jul 19, 2011 at 12:41:42AM +0400, Dmitry V. Levin wrote: > > DVL> Там используется subst_module_spec(), скопированный из kernel-build-sh-functions. > DVL> Надеюсь, вы помните, что там есть вызов утилиты add_changelog, который равносилен > DVL> исполнению произвольного кода на сервере? > > Э... а почему вызов этой утилиты равносилен исполнению произвольного кода > на сервере? add_changelog -> stamp_spec -> rpm --specfile -> sh. -- ldv