aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2016/dsa-3610.wml
blob: d8240242a85ba895b931b36f72236a00fd3bc3de (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="7a716b9ab0c82b7f83a72f21910992197af35966" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Брэндон Перри обнаружил, что xerces-c, библиотека C++ для грамматического разбора XML
с возможностью проверки, не способна успешно выполнить грамматический разбор DTD с большим
количеством вложений, что приводит к переполнению стека. Удалённый неаутентифицированный злоумышленник
может использовать данную уязвимость для вызова отказа в обслуживании в приложениях,
использующих библиотеку xerces-c.</p>

<p>Кроме того, данное обновление включает в себя возможность, позволяющую приложениям
полностью отключить обработку DTD с помощью специально переменной
окружения (XERCES_DISABLE_DTD).</p>

<p>В стабильном выпуске (jessie) эта проблема была исправлена в
версии 3.1.1-5.1+deb8u3.</p>

<p>Рекомендуется обновить пакеты xerces-c.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3610.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy