[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DONE] wml://security/2015/dsa-3119.wml



Cheers!
Lev Lamberov
--- english/security/2015/dsa-3119.wml	2015-01-06 12:41:36.000000000 +0500
+++ russian/security/2015/dsa-3119.wml	2015-01-06 20:59:36.913869361 +0500
@@ -1,22 +1,24 @@
-<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление безопасности</define-tag>
 <define-tag moreinfo>
-<p>Andrew Bartlett of Catalyst reported a defect affecting certain
-applications using the Libevent evbuffer API. This defect leaves
-applications which pass insanely large inputs to evbuffers open to a
-possible heap overflow or infinite loop. In order to exploit this flaw,
-an attacker needs to be able to find a way to provoke the program into
-trying to make a buffer chunk larger than what will fit into a single
-size_t or off_t.</p>
+<p>Эндрю Бартлет из Catalyst сообщил о проблеме в некоторых
+приложениях, использующих API Libevent evbuffer. Эта проблема делает
+приложения, которые передают слишком большой ввод в evbuffers, уязвимыми
+к переполнению динамической памяти или приводит их к состоянию бесконечного цикла. Для того, чтобы использовать
+данную уязвимость злоумышленник должен быть способен спровоцировать программу на
+попытку создания буфера большего объёма, чем может поместиться в
+size_t или off_t.</p>
 
-<p>For the stable distribution (wheezy), this problem has been fixed in
-version 2.0.19-stable-3+deb7u1.</p>
+<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
+версии 2.0.19-stable-3+deb7u1.</p>
 
-<p>For the upcoming stable distribution (jessie) and the unstable
-distribution (sid), this problem will be fixed soon.</p>
+<p>В готовящемся стабильном (jessie) и нестабильном
+(sid) выпусках эта проблема будет исправлена позже.</p>
 
-<p>We recommend that you upgrade your libevent packages.</p>
+<p>Рекомендуется обновить пакеты libevent.</p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2015/dsa-3119.data"
 # $Id: dsa-3119.wml,v 1.1 2015/01/06 07:41:36 carnil Exp $
+

Reply to: