blob: 321cb53ac9a20f5edac9bc3d6fbedf53272dcc98 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
|
#use wml::debian::translation-check translation="6d32495d1ea3eeace4c0f4c6bbc7fc70d11a7ea7" maintainer="Lev Lamberov"
<define-tag description>отсутствие проверки границ буфера</define-tag>
<define-tag moreinfo>
<p>Мэтью Холл обнаружил, что многие вызывающие функцию asn1_get_length_der функции
не выполняют проверку результата на предмет превышения размера буфера
до его обработки. Это может приводить к обращению к содержимому памяти
за пределами выделенного буфера и аварийному завершению работы приложения. Приложения,
использующие GNUTLS, подвержены данной проблеме.</p>
<p>В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.7-1+squeeze+1.</p>
<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2.12-1.</p>
<p>Рекомендуется обновить пакеты libtasn1-3.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2440.data"
# $Id$
|