aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2018/dsa-4352.wml
blob: 0987bf5b4a248c93fd743d27bfcac7c08ee0ffa4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
#use wml::debian::translation-check translation="2fffb6d907665c5179287a533ba1d4ef4412e32a" mindelta="1" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В веб-браузере chromium было обнаружено несколько уязвимостей.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-17480">CVE-2018-17480</a>

    <p>Гуан Гун обнаружил запись за пределами выделенного буфера памяти в javascript-библиотеке
    v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-17481">CVE-2018-17481</a>

    <p>Было обнаружено несколько использований указателей после освобождения памяти в библиотеке pdfium.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18335">CVE-2018-18335</a>

    <p>В библиотеке skia было обнаружено переполнение буфера.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18336">CVE-2018-18336</a>

    <p>Huyna обнаружил использование указателей после освобождения памяти в библиотеке pdfium.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18337">CVE-2018-18337</a>

    <p>cloudfuzzer обнаружил использование указателей после освобождения памяти в blink/webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18338">CVE-2018-18338</a>

    <p>Чжэ Цзинь обнаружил переполнение буфера в коде отрисовки холста.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18339">CVE-2018-18339</a>

    <p>cloudfuzzer обнаружил использование указателей после освобождения памяти в реализации
    WebAudio.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18340">CVE-2018-18340</a>

    <p>В реализации MediaRecorder было обнаружено использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18341">CVE-2018-18341</a>

    <p>cloudfuzzer обнаружил переполнение буфера в blink/webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18342">CVE-2018-18342</a>

    <p>Гуан Гун обнаружил запись за пределами выделенного буфера памяти в javascript-библиотеке
    v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18343">CVE-2018-18343</a>

    <p>Тран Тиен Гун обнаружил использование указателей после освобождения памяти в библиотеке skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18344">CVE-2018-18344</a>

    <p>Янн Хорн обнаружил ошибку в реализации расширений.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18345">CVE-2018-18345</a>

    <p>Масато Кинугава и Джун Кокатсу обнаружили ошибку в коде для изоляции
    сайтов.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18346">CVE-2018-18346</a>

    <p>Луан Геррера обнаружил ошибку в пользовательском интерфейсе.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18347">CVE-2018-18347</a>

    <p>Луан Геррера обнаружил ошибку в реализации навигации.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18348">CVE-2018-18348</a>

    <p>Ахмед Элсобки обнаружил ошибку в реализации омнибокса.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18349">CVE-2018-18349</a>

    <p>Дэвид Эркег обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18350">CVE-2018-18350</a>

    <p>Джун Кокатсу обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18351">CVE-2018-18351</a>

    <p>Джун Кокатсу обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18352">CVE-2018-18352</a>

    <p>Джун Кокатсу обнаружил ошибку в обработке мультимедиа.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18353">CVE-2018-18353</a>

    <p>Вэньсюй Ву обнаружил ошибку в реализации сетевой аутентификации.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18354">CVE-2018-18354</a>

    <p>Вэньсюй Ву обнаружил ошибку, связанную с интеграцией с GNOME Shell.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18355">CVE-2018-18355</a>

    <p>evil1m0 обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18356">CVE-2018-18356</a>

    <p>Тран Тиен Гун обнаружил использование указателей после освобождения памяти в библиотеке skia.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18357">CVE-2018-18357</a>

    <p>evil1m0 обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18358">CVE-2018-18358</a>

    <p>Янн Хорн обнаружил ошибку при принудительном выполнении правил.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-18359">CVE-2018-18359</a>

    <p>cyrilliu обнаружил чтение за пределами выделенного буфера памяти в javascript-библиотеке
    v8.</p></li>

</ul>

<p>Кроме того, в данном обновлении исправлено несколько дополнительных проблем,
связанных с безопасностью, которые пока не получили идентификаторы CVE.</p>

<p>В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 71.0.3578.80-1~deb9u1.</p>

<p>Рекомендуется обновить пакеты chromium-browser.</p>

<p>С подробным статусом поддержки безопасности chromium-browser можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
<a href="https://security-tracker.debian.org/tracker/chromium-browser">\
https://security-tracker.debian.org/tracker/chromium-browser</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4352.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy