aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2018/dsa-4357.wml
blob: 5c93624f99f7bdd42965da72d82a78b001526945 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="dbf4ba8e9bfb35169a40a69893c185951be6f765" mindelta="1" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Рафаэль Арроус и Жан Лежен обнаружили возможность обхода контроля доступа
в mod_jk, коннекторе Apache для движка сервлетов Tomcat
Java. Эта уязвимость исправлена путём обновления mod_jk до
новой версии из основной ветки разработки, 1.2.46, включающей также дополнительные изменения.</p>

<ul>
<li><a href="https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.42_and_1.2.43">https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.42_and_1.2.43</a></li>
<li><a href="https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.43_and_1.2.44">https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.43_and_1.2.44</a></li>
<li><a href="https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.44_and_1.2.45">https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.44_and_1.2.45</a></li>
<li><a href="https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.45_and_1.2.46">https://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html#Changes_between_1.2.45_and_1.2.46</a></li>
</ul>

<p>В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:1.2.46-0+deb9u1.</p>

<p>Рекомендуется обновить пакеты libapache-mod-jk.</p>

<p>С подробным статусом поддержки безопасности libapache-mod-jk можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
<a href="https://security-tracker.debian.org/tracker/libapache-mod-jk">\
https://security-tracker.debian.org/tracker/libapache-mod-jk</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4357.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy