-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
- --- ../../english/security/2019/dsa-4405.wml 2019-03-10 21:51:52.329075150
+0500
+++ 2019/dsa-4405.wml 2019-03-10 21:59:05.429332334 +0500
@@ -1,50 +1,50 @@
- -security update
+#use wml::debian::translation-check
translation="da347ceee9cca800740ef75deed5e600ef8e2b1d" mindelta="1"
maintainer="Lev Lamberov"
+обновление безопасности
- -Multiple vulnerabilities have been discovered in openjpeg2, the
- -open-source JPEG 2000 codec, that could be leveraged to cause a denial
- -of service or possibly remote code execution.
+В openjpeg2, кодеке JPEG 2000 с открытым исходным кодом, были обнаружены
+многочисленные уязвимости, которые могут использоваться для вызова отказа
+в обслуживании или удалённого выполнения кода.
https://security-tracker.debian.org/tracker/CVE-2017-17480;>CVE-2017-17480
- -Write stack buffer overflow in the jp3d and jpwl codecs can result
- -in a denial of service or remote code execution via a crafted jp3d
- -or jpwl file.
+Запись за пределы выделенного буфера памяти в кодеках jp3d и jpwl могут
приводить
+к отказу в обслуживании или удалённому выполнению кода при обработке
специально
+сформированных файлов jp3d или jpwl.
https://security-tracker.debian.org/tracker/CVE-2018-5785;>CVE-2018-5785
- -Integer overflow can result in a denial of service via a crafted bmp
- -file.
+Переполнение целых чисел может приводить к отказу в обслуживании при
обработке
+специально сформированного файла bmp.
https://security-tracker.debian.org/tracker/CVE-2018-6616;>CVE-2018-6616
- -Excessive iteration can result in a denial of service via a crafted
- -bmp file.
+Избыточная итерация может приводить к отказу в обслуживании при
обработке
+специально сформированного файла bmp.
https://security-tracker.debian.org/tracker/CVE-2018-14423;>CVE-2018-14423
- -Division-by-zero vulnerabilities can result in a denial of service via
- -a crafted j2k file.
+Деление на ноль может приводить к отказу в обслуживании при обработке
+специально сформированного файла j2k.
https://security-tracker.debian.org/tracker/CVE-2018-18088;>CVE-2018-18088
- -Null pointer dereference can result in a denial of service via a
- -crafted bmp file.
+Разыменование null-указателя может приводить к отказу в обслуживании
при обработке
+специально сформированного файла bmp.
- -For the stable distribution (stretch), these problems have been fixed in
- -version 2.1.2-1.1+deb9u3.
+В стабильном выпуске (stretch) эти проблемы были исправлены в
+версии 2.1.2-1.1+deb9u3.
- -We recommend that you upgrade your openjpeg2 packages.
+Рекомендуется обновить пакеты openjpeg2.
- -For the detailed security status of openjpeg2 please refer to
- -its security tracker page at:
+С подробным статусом поддержки безопасности openjpeg2 можно ознакомиться на
+соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/openjpeg2;>\
https://security-tracker.debian.org/tracker/openjpeg2
# do not modify the following line
#include "$(ENGLISHDIR)/security/2019/dsa-4405.data"
- -# $Id: $
-BEGIN PGP SIGNATURE-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=B5H0
-END PGP SIGNATURE-