aboutsummaryrefslogtreecommitdiffstats
path: root/russian/lts/security/2015/dla-120.wml
blob: 431c19dbb95998607250ddd647982a977bb66588 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>
<p>Андреас Корд-Ландвер сообщил о проблеме, при которой X.Org Xserver
часто аварийно завершает работу с арифметическим исключением при разворачивании
во весь экран окон приложений.</p>

<p>Эта проблема (<a href="https://security-tracker.debian.org/tracker/CVE-2015-3418">CVE-2015-3418</a>) является регрессом, который появился из-за исправления
<a href="https://security-tracker.debian.org/tracker/CVE-2014-8092">CVE-2014-8092</a>. Указанная выше версия xorg-server в Debian
squeeze-lts исправляет этот регресс следующим способом:</p>

<p>Коде проверки длины проверяет высоту PutImage и байтовую ширину,
чтобы <tt>байтовая-ширина &gt;= INT32_MAX / высота</tt>. Если высота равна нулю,
то возникает исключение <q>деление на ноль</q>. Разрешаются явные запросы
с нулевой высотой, что обходит проверку INT32_MAX (в dix/dispatch.c).</p>

<p>В Debian 6 <q>Squeeze</q> эти проблемы были исправлены в xorg-server версии 2:1.7.7-18+deb6u3</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2015/dla-120.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy