-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- --- ../../english/security/2018/dsa-4157.wml  2018-03-30 03:49:48.000000000 
+0500
+++ 2018/dsa-4157.wml   2018-03-30 12:59:10.522386957 +0500
@@ -1,42 +1,43 @@
- -<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" mindelta="1"
+<define-tag description>обновление 
безопасности</define-tag>
 <define-tag moreinfo>
- -<p>Multiple vulnerabilities have been discovered in OpenSSL, a Secure
- -Sockets Layer toolkit. The Common Vulnerabilities and Exposures project
- -identifies the following issues:</p>
+<p>В OpenSSL, наборе инструментов Secure Sockets Layer, 
были обнаружены
+многочисленные уязвимости. Проект Common 
Vulnerabilities and Exposures
+определяет следующие проблемы:</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2017-3738";>CVE-2017-3738</a>
 
- -    <p>David Benjamin of Google reported an overflow bug in the AVX2
- -    Montgomery multiplication procedure used in exponentiation with
- -    1024-bit moduli.</p></li>
+    <p>Дэвид Бенджамин из Google сообщил о 
переполнении буфера в процедуре, 
реализующей алгоритм
+    Монтгомери AVX2, используемой при 
возведении в степень со 1024-битными 
модулями.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2018-0739";>CVE-2018-0739</a>
 
- -    <p>It was discovered that constructed ASN.1 types with a recursive
- -    definition could exceed the stack, potentially leading to a denial
- -    of service.</p>
- -
- -<p>Details can be found in the upstream advisory:
- -<a 
href="https://www.openssl.org/news/secadv/20180327.txt";>https://www.openssl.org/news/secadv/20180327.txt</a></p></li>
+    <p>Было обнаружено, что сложные типы ASN.1 с 
рекурсивными определениями
+    могут вызвать переполнение стека, 
потенциально приводящее к отказу
+    в обслуживании.</p>
+
+<p>Подробности можно найти в рекомендации 
основной ветки разработки:
+<a href="https://www.openssl.org/news/secadv/20180327.txt";>\
+https://www.openssl.org/news/secadv/20180327.txt</a></p></li>
 
 </ul>
 
- -<p>For the oldstable distribution (jessie), these problems have been fixed
- -in version 1.0.1t-1+deb8u8. The oldstable distribution is not affected
- -by <a 
href="https://security-tracker.debian.org/tracker/CVE-2017-3738";>CVE-2017-3738</a>.</p>
- -
- -<p>For the stable distribution (stretch), these problems have been fixed in
- -version 1.1.0f-3+deb9u2.</p>
- -
- -<p>We recommend that you upgrade your openssl packages.</p>
- -
- -<p>For the detailed security status of openssl please refer to its security
- -tracker page at:
- -<a 
href="https://security-tracker.debian.org/tracker/openssl";>https://security-tracker.debian.org/tracker/openssl</a></p>
+<p>В предыдущем стабильном выпуске (jessie) эти 
проблемы были исправлены
+в версии 1.0.1t-1+deb8u8. Предыдущий стабильный 
выпуск не подвержен
+<a 
href="https://security-tracker.debian.org/tracker/CVE-2017-3738";>CVE-2017-3738</a>.</p>
+
+<p>В стабильном выпуске (stretch) эти проблемы 
были исправлены в
+версии 1.1.0f-3+deb9u2.</p>
+
+<p>Рекомендуется обновить пакеты openssl.</p>
+
+<p>С подробным статусом поддержки 
безопасности openssl можно ознакомиться на
+соответствующей странице отслеживания 
безопасности по адресу
+<a href="https://security-tracker.debian.org/tracker/openssl";>\
+https://security-tracker.debian.org/tracker/openssl</a></p>
 </define-tag>
 
 # do not modify the following line
 #include "$(ENGLISHDIR)/security/2018/dsa-4157.data"
- -# $Id: dsa-4157.wml,v 1.1 2018/03/29 22:49:48 tvincent Exp $
-----BEGIN PGP SIGNATURE-----

iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAlq97lsACgkQXudu4gIW
0qVgyA/5AR9TTWFiGfk2GBZ9ef2XsiKjj7BBXokuU7LSpUy3L9zPNkJJDmLCKin6
GELAtTwOWo3H4f78f+B283KKxvD2uALo0stf3ksOSptG2JTUlWTsxfNOF1PbHkDE
15yaAH008KEWuYam2GihyqqGcKe45zV2DHEov5DZTErrrsYrAzZPEVU/yw1QwrbL
azElAD3ppsImbb7mc8uiJMNPtB9Y3vfjQdHByBfObIQs1mHnBNhUdNZewoKB+nCs
ZTtKBuFIeYti+/G41oiO8aUh9mHLW0+cu72ZYrY6P2yQWJI8kbiD9AWsVCvQKCqg
3w7GQgZBLiMtDwRT7upQqfsHQjeyDnEN3IQVCnD41CtdrzrmZTT1rnnJYyyvXksO
B/uwdYVrrrdutO0/Hco/J38Z0H9yMEdN9F2CyDFO0cSbFAQxkLBBnhKBHJTn8TrI
O5Sb6uxmWEH95eUqWk4u8vyes/TAm21Tw7QuKly2dT+tZrJNX7RkvzVSgcd9KIKm
1zY+qHOBJajpmcNapMNDfhK6k9KjYSPgkJn467xAag5hsZWcjlI06uNkRqlA8IUF
jDLzKk8REXlfpfQrCn3T+sxKiQ5yS/BVApMMldqQFEe4s019o07uN5OL2Wfhr0xW
ou5WUHOgkYvdyg+BAP5RtWusY8OTwJu8vN46bvcUs8p+JC8uKIA=
=aSng
-----END PGP SIGNATURE-----

Ответить