aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2008/dsa-1638.wml
blob: 653abd7d0ebdbf5e339edc3bbed32ac4f8dd089c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>отказ в обслуживании</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что обработчик сигналов, реализующий время ожидания
входа в версии сервера OpenSSH в Debian, использует функции, которые
не имеют свойства async-signal-safe, что приводит к отказу в обслуживании
(<a href="https://security-tracker.debian.org/tracker/CVE-2008-4109">CVE-2008-4109</a>).</p>

<p>Эта проблема изначально была исправлена в OpenSSH 4.4p1 (<a href="https://security-tracker.debian.org/tracker/CVE-2006-5051">CVE-2006-5051</a>),
но заплата, перенесённая в версию, выпущенную в составе etch, была
неправильной.</p>

<p>Системы, подверженные данной проблеме, серьёзно страдают от зомби-процессов
sshd.  Процессы зависают с видимым заголовком процесса
"[net]".  Со временем может накопиться такое количество таких процессов,
что дальнейшие попытки входа оказываются невозможными.  Присутствие этих
процессов не служит признаком активного использования указанной уязвимости.
Состояние отказа в обслуживании может быть вызвано и случайно.</p>

<p>В стабильном выпуске (etch) эта проблема была исправлена в
версии 4.3p2-9etch3.</p>

<p>В нестабильном (sid) и тестируемом (lenny) выпусках
эта проблема была исправлена в версии 4.6p1-1.</p>

<p>Рекомендуется обновить пакеты openssh.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1638.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy