aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2010/dsa-1985.wml
blob: 837271d9a24f89f98c42cf634778bbfc86f12ea1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="bd4ea514728490e48a0ccd6967a7c5712c5483d6" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка входных данных</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что sendmail, агент пересылки почты, неправильно обрабатывает
символ '\0' в поле Common Name (CN) сертификата X.509.</p>

<p>Это позволяет злоумышленнику подделывать произвольные SMTP-серверы с SSL при помощи специально
сформированного серверного сертификата, выданного действующим авторитетом и обходить
ограничения доступа при помощи специально сформированного клиентского сертификата, выданного
действующим авторитетом.</p>

<p>В предыдущем стабильном выпуске (etch) эта проблема была исправлена в
версии 8.13.8-3+etch1</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 8.14.3-5+lenny1</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 8.14.3-9.1, эта версия в ближайшее время перейдёт в
тестируемый выпуск (squeeze).</p>

<p>Рекомендуется обновить пакет sendmail.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-1985.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy