aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2013/dsa-2697.wml
blob: a65d8ef3eccb9c3255f61a0b5a66371a60f08d08 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="a0acabec6cdd1a7a7acb0fd1372e3096cedbb808" maintainer="Lev Lamberov"
<define-tag description>чтение за пределами массива</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что вредоносный клиент может вызвать аварийное завершение сервера GNUTLS,
а вредоносный сервер может вызывать аварийное завершение клиента, посылая записи TLS, зашифрованные с помощью блочного шифра,
содержащего неправильное дополнение.</p>

<p>Предыдущий стабильный выпуск (squeeze) не подвержен данной
уязвимость, так как исправление безопасности, из-за которого возникла данная уязвимость, не применялось к нему.</p>

<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.12.20-7.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2.12.23-5.</p>

<p>Рекомендуется обновить пакеты gnutls26.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2697.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy