[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [DONE] wml://{security/2017/dsa-3861.wml}



On Wed, May 24, 2017 at 06:39:18PM +0500, Lev Lamberov wrote:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA512
> 
> - --- english/security/2017/dsa-3861.wml	2017-05-24 18:35:00.000000000 +0500
> +++ russian/security/2017/dsa-3861.wml	2017-05-24 18:39:10.386480445 +0500
> @@ -1,16 +1,17 @@
> - -<define-tag description>security update</define-tag>
> +#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
> +<define-tag description>обновление безопасности</define-tag>
>  <define-tag moreinfo>
> - -<p>Jakub Jirasek of Secunia Research discovered that libtasn1, a library
> - -used to handle Abstract Syntax Notation One structures, did not
> - -properly validate its input. This would allow an attacker to cause a
> - -crash by denial-of-service, or potentially execute arbitrary code, by
> - -tricking a user into processing a maliciously crafted assignments
> - -file.</p>
> +<p>Якуб Jakub Ирасек из Secunia Research обнаружил, что libtasn1, библиотека,

"Jakub" здесь не нужно

> +используемая для обработки структур Abstract Syntax Notation One, неправильно
> +выполняет проверку входных данных. Это может позволить злоумышленнику вызывать
> +аварийную остановку с помощью отказа в обслуживании, либо потенциально выполнить
> +произвольный код при условии, что пользователь запустит обработку специально
> +сформированных файлов.</p>
>  
> - -<p>For the stable distribution (jessie), this problem has been fixed in
> - -version 4.2-3+deb8u3.</p>
> +<p>В стабильном выпуске (jessie) эта проблема была исправлена в
> +версии 4.2-3+deb8u3.</p>
>  
> - -<p>We recommend that you upgrade your libtasn1-6 packages.</p>
> +<p>Рекомендуется обновить пакеты libtasn1-6.</p>
>  </define-tag>
>  
>  # do not modify the following line
> -----BEGIN PGP SIGNATURE-----
> 
> iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAlkljQEACgkQXudu4gIW
> 0qW8hQ/+J60PW9pURjCUd+FJi6UM6b17uVRAQXU9wINDQaGut7pRYVOYsI3ZqARq
> vljZeHnZobqR4pClxCgSnYyqlxiNLGO/YrLBADo4RSSs7HJWnFMsfW6bap/LFbRb
> c+wP2aWUfDWcPBP9yxnV2XekTy5jWsjSB3mzxAIoUYWeHWPtHM/zocWk/BCdGQec
> PjjDFE1SIlif1vxRq9NAEr4tWHxdZx8DPQL0kNIocPpOektRDrStnYY9Olb9klzG
> 7FnF9C7VpEbJJmcvucu5wWKEB4JQj/SaN0Fx2d5IHmBsSSoHmiBILFqy0OPitZBR
> 04YIxS2OXuRLC0l2BWlVNsTfChw2V9Ie+zCeiAVbFaN5Ga9h9kShm/ZiJuSY8SMp
> hUUDE0eoHXaYep048/EyIeFSxZFixlvLiJj91XXlkkrkQfODxdp0jx5lINeEeMtB
> ORRSUxn7ABZJTvdaxP1go/JDoWvMayl9vGkENsUg3z2EWQPh9LkHcbUFG2E2kEWo
> 5zPmIoiFiwrqKHL5RbTmkW6telVkd2fB/Twnw5UMwP06l7GWyzMlMYOSHYgbBDrE
> ALhxTIGjyZ8Sy0wsjX1nt8DIpktp7dO617CBHkfHaNSkeDPhdTwpGWb+AHCPMW8F
> Q76L5aeQNC03vreJIHXUmMInBqK0MI33mQ43nZp4v4LW040U5qc=
> =yEDI
> -----END PGP SIGNATURE-----
> 

-- 
  Vladimir


Reply to: