Re: [DONE] wml://security/2017/dsa-404{1,2}.wml

2017-11-19 Пенетрантность Lev Lamberov

Вс 19 ноя 2017 @ 18:42 Vladimir Zhbanov :

> On Sun, Nov 19, 2017 at 10:58:04PM +0500, Lev Lamberov wrote:
>> +для вызова аварийного завершения работй formail, что приводит к отказу в 
>> обслуживании или потере данных.
>
> работ_ы_

Исправил. Спасибо!



Re: [DONE] wml://security/2017/dsa-404{1,2}.wml

2017-11-19 Пенетрантность Vladimir Zhbanov
On Sun, Nov 19, 2017 at 10:58:04PM +0500, Lev Lamberov wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA512
> 
> - --- english/security/2017/dsa-4041.wml  2017-11-19 13:57:59.0 
> +0500
> +++ russian/security/2017/dsa-4041.wml2017-11-19 22:54:37.365290698 
> +0500
> @@ -1,20 +1,21 @@
> - -security update
> +#use wml::debian::translation-check translation="1.1" maintainer="Lev 
> Lamberov"
> +обновление безопасности
>  
> - -Jakub Wilk reported a heap-based buffer overflow vulnerability in
> - -procmail's formail utility when processing specially-crafted email
> - -headers. A remote attacker could use this flaw to cause formail to
> - -crash, resulting in a denial of service or data loss.
> +Якуб Вилк сообщил о переполнении динамической памяти в утилите formail
> +из procmail, которое возникает при обработке специально сформированных 
> заголовков
> +сообщений электронной почты. Удалённый злоумышленник может использовать эту 
> уязвимость
> +для вызова аварийного завершения работй formail, что приводит к отказу в 
> обслуживании или потере данных.

работ_ы_

>  
> - -For the oldstable distribution (jessie), this problem has been fixed
> - -in version 3.22-24+deb8u1.
> +В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
> +в версии 3.22-24+deb8u1.
>  
> - -For the stable distribution (stretch), this problem has been fixed in
> - -version 3.22-25+deb9u1.
> +В стабильном выпуске (stretch) эта проблема была исправлена в
> +версии 3.22-25+deb9u1.
>  
> - -We recommend that you upgrade your procmail packages.
> +Рекомендуется обновить пакеты procmail.
>  
> - -For the detailed security status of procmail please refer to its
> - -security tracker page at:
> +С подробным статусом поддержки безопасности procmail можно ознакомиться на
> +соответствующей странице отслеживания безопасности по адресу
>   href="https://security-tracker.debian.org/tracker/procmail;>https://security-tracker.debian.org/tracker/procmail
>  
>  
> - --- english/security/2017/dsa-4042.wml  2017-11-19 15:38:14.0 
> +0500
> +++ russian/security/2017/dsa-4042.wml2017-11-19 22:57:52.134818033 
> +0500
> @@ -1,19 +1,20 @@
> - -security update
> +#use wml::debian::translation-check translation="1.1" maintainer="Lev 
> Lamberov"
> +обновление безопасности
>  
> - -A use-after-free vulnerability was discovered in XML::LibXML, a Perl
> - -interface to the libxml2 library, allowing an attacker to execute
> - -arbitrary code by controlling the arguments to a replaceChild() call.
> +В XML::LibXML, Perl-интерфейсе к библиотеке libxml2, было обнаружено 
> использование
> +указателей после освобождения памяти, позволяющее злоумышленнику выполнять
> +произвольный код, управляя аргументами вызова replaceChild().
>  
> - -For the oldstable distribution (jessie), this problem has been fixed
> - -in version 2.0116+dfsg-1+deb8u2.
> +В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
> +в версии 2.0116+dfsg-1+deb8u2.
>  
> - -For the stable distribution (stretch), this problem has been fixed in
> - -version 2.0128+dfsg-1+deb9u1.
> +В стабильном выпуске (stretch) эта проблема была исправлена в
> +версии 2.0128+dfsg-1+deb9u1.
>  
> - -We recommend that you upgrade your libxml-libxml-perl packages.
> +Рекомендуется обновить пакеты libxml-libxml-perl.
>  
> - -For the detailed security status of libxml-libxml-perl please refer to
> - -its security tracker page at:
> +С подробным статусом поддержки безопасности libxml-libxml-perl можно 
> ознакомиться на
> +соответствующей странице отслеживания безопасности по адресу
>   href="https://security-tracker.debian.org/tracker/libxml-libxml-perl;>https://security-tracker.debian.org/tracker/libxml-libxml-perl
>  
>  
> -BEGIN PGP SIGNATURE-
> 
> iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAloRxicACgkQXudu4gIW
> 0qWGrRAAjtTtm6vZXnBvdVE5swYUc3w4xZzt8C8vLcPPt3cKqSxgg2QxEy64QKMR
> 3adPEoo/9OhgAOYCDl3hJti2LylkdzIM60jzVtiX/NpcjKe7qEtkd0OICsSt71nU
> WkYeYVPLFulrXfr7EJVcc/2hbM3b+OGl+WtjBVWPNBYWO6CuRUOCkrOEFboPmSBA
> ZM541OTCQigvvy2NS/0Mux5tXqKVgGyHA0uAlAdbF6rdqCSpWnMzvLeA8GE76TeP
> +yDWtTYDa496/gXntcE9pP26zITMoxbYwVzYBpJy3SNcGoVtRZZfEm7wpXZdqiM6
> 1EuksVrAMnI8dN3i9W1yU1hP8X4c5YJaC63Wvf3sZUQZCHgzyKjR278O/Jbbq19P
> qNzCTuNhf/3YFZ2blxsl2VKvK3ZX0bJKY3DVsDukhmaKEJktF/NFfz06/Qi8na8j
> rk562ASHypSPDtL832pjfOa4y+4FPuEFGLnTYKsI7+MNWllUwzceo7h7CqkHi7T2
> rMSGkyYbLkSUBEItRU7JuAU38sW350IyKqfNnSnXV7Gs2SgkxD6HyVO/tJGqvWSG
> U4nRGjJF1OSnITJVBWyNLguUrT7THIaFJ4AST/9O4IHuGWPW9iIi8xREpdu73tES
> 7UQ3e4nPzceZSLd/DG974PZNhEIfkh6aRAgxf9f4eaUJ5t2F9As=
> =9+iz
> -END PGP SIGNATURE-
> 

-- 
  Vladimir