aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2014/dsa-3034.wml
blob: df43406e8e2eaf2f954a3615844f8158e53856ca (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="a1cc3a9c502b1cc6702c38e9b9ddb7389da26cd7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Антуан Дэлине-Лаву из Inria обнаружил проблему в используемом в NSS
(библиотека Mozilla Network Security Service) способе грамматического разбора данных ASN.1,
используемых в подписях, что делает NSS уязвимой к атаке через подделку подписи.</p>

<p>Злоумышленник может создать данные ASN.1 для подделки сертификатов RSA, которые
будут иметь сертифицированную цепь до доверенного CA.</p>

<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 24.8.1esr-1~deb7u1.</p>

<p>В тестируемом (jessie) и нестабильном (sid) выпусках
Iceweasel использует системную библиотеку NSS, проблема в которой была исправлена в DSA 3033-1.</p>

<p>Рекомендуется обновить пакеты iceweasel.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-3034.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy