aboutsummaryrefslogtreecommitdiffstats
path: root/russian/lts/security/2016/dla-412.wml
blob: a98bd0798abd3126a6ee0f4c8e3f591166c8c659 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>
<p>Данное обновление исправляет описанные ниже CVE.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-7566">CVE-2015-7566</a>

    <p>Ральф Шпеннеберг из OpenSource Security сообщил, что драйвер visor
    аварийно завершает свою работу при обнаружении специально сформированного устройства USB, не
    имеющего конечной точки передачи массива данных.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-8767">CVE-2015-8767</a>

    <p>Был обнаружен отказ в обслуживании SCTP, который может быть вызван
    локальным злоумышленником во время события таймаута для периодического контрольного сообщения после
    4-стороннего рукопожатия.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-8785">CVE-2015-8785</a>

    <p>Было обнаружено, что локальные пользователи, имеющие права на запись в файл в
    файловой системе FUSE, могут вызывать отказ в обслуживании (цикл в ядре, который
    невозможно принудительно завершить).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-0723">CVE-2016-0723</a>

    <p>В TIOCGETD ioctl было обнаружено использование указателей после освобождения памяти.
    Локальный злоумышленник может использовать эту уязвимость для вызова отказа в обслуживании.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-2069">CVE-2016-2069</a>

    <p>Энди Лутомирски обнаружил состояние гонки в коде для сбрасывания TLB на диск
    при переключении задач.  В системе с SMP это может приводить к
    аварийным остановкам, утечкам информации или повышению привилегий.</p></li>

</ul>

<p>В предыдущем старом стабильном выпуске (squeeze) эти проблемы были
исправлены в версии 2.6.32-48squeeze19.  Кроме того, данная версия
включает в себя стабильное обновление из основной ветки разработки, 2.6.32.70.  Это последнее обновление
пакета linux-2.6 для squeeze.</p>

<p>В предыдущем стабильном выпуске (wheezy) эти проблемы будут исправлены
позже.</p>

<p>В стабильном выпуске (jessie) <a href="https://security-tracker.debian.org/tracker/CVE-2015-7566">CVE-2015-7566</a>, <a href="https://security-tracker.debian.org/tracker/CVE-2015-8767">CVE-2015-8767</a> и
<a href="https://security-tracker.debian.org/tracker/CVE-2016-0723">CVE-2016-0723</a> были исправлены в linux версии 3.16.7-ckt20-1+deb8u3, а
остальные проблемы будут исправлены позже.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-412.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy