aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2008/dsa-1455.wml
blob: 9f6449d9043dce8cc80d3a1361fbd65e057ac313 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>отказ в обслуживании</define-tag>
<define-tag moreinfo>
<p>В libarchive1, библиотеке для чтения/записи архивов tar, cpio, pax, zip, iso9660,
было обнаружено несколько локальных/удалённых уязвимостей.
Проект Common Vulnerabilities and Exposures определяет следующие
проблемы:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3641">CVE-2007-3641</a>

  <p>Было обнаружено, что libarchive1 неправильно вычисляет длину буфера, что
  приводит к переполнению буфера в случае, если возникает ещё одно повреждение другого типа
  в заголовке расширения pax.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3644">CVE-2007-3644</a>

  <p>Было обнаружено, что если архив преждевременно завершается заголовком расширения
  pax, то библиотека libarchive1 может войти в бесконечный цикл.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3645">CVE-2007-3645</a>

  <p>Если архив преждевременно завершается заголовком tar, за которым сразу же следует
  заголовок расширения pax, то libarchive1 вызывает разыменование NULL-указателя.</p></li>

</ul>

<p>В предыдущем стабильном выпуске (sarge) этот пакет отсутствует.</p>

<p>В стабильном выпуске (etch) эти проблемы были исправлены в
версии 1.2.53-2etch1.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 2.2.4-1.</p>

<p>Рекомендуется обновить пакет libarchive.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1455.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy