-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- --- english/security/2016/dsa-3480.wml        2016-02-16 19:48:50.000000000 
+0500
+++ russian/security/2016/dsa-3480.wml  2016-02-16 22:20:09.951723871 +0500
@@ -1,99 +1,100 @@
- -<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление 
безопасности</define-tag>
 <define-tag moreinfo>
- -<p>Several vulnerabilities have been fixed in the GNU C Library, eglibc.</p>
+<p>В библиотеке GNU C Library, eglibc, было 
обнаружено и исправлено несколько 
уязвимостей.</p>
 
- -<p>The <a 
href="https://security-tracker.debian.org/tracker/CVE-2015-7547";>CVE-2015-7547</a>
 vulnerability listed below is considered to have
- -critical impact.</p>
+<p>Уязвимость <a 
href="https://security-tracker.debian.org/tracker/CVE-2015-7547";>CVE-2015-7547</a>,
 указанная ниже, считается
+критической.</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2014-8121";>CVE-2014-8121</a>
 
- -    <p>Robin Hack discovered that the nss_files database did not
- -    correctly implement enumeration interleaved with name-based or
- -    ID-based lookups.  This could cause the enumeration enter an
- -    endless loop, leading to a denial of service.</p></li>
+    <p>Робин Хэк обнаружил, что база данных 
nss_files неправильно
+    реализует перечисление, перемежающееся 
с поиском на основе имени или
+    идентификатора.  Это может приводить к 
тому, что перечисление войдёт в
+    бесконечный цикл, что приводит к отказу 
в обслуживании.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-1781";>CVE-2015-1781</a>
 
- -    <p>Arjun Shankar discovered that the _r variants of host name
- -    resolution functions (like gethostbyname_r), when performing DNS
- -    name resolution, suffered from a buffer overflow if a misaligned
- -    buffer was supplied by the applications, leading to a crash or,
- -    potentially, arbitrary code execution.  Most applications are not
- -    affected by this vulnerability because they use aligned buffers.</p></li>
+    <p>Арджун Шанкар обнаружил, что варианты 
функций разрешения имён узлов
+    с _r (например, gethostbyname_r) при выполнении 
разрешения имён через
+    DNS подвержены переполнению буфера в том 
случае, если приложением был
+    передан невыровненный буфер, что 
приводит к аварийной остановке или
+    к потенциальному выполнению 
произвольного кода.  Большинство 
приложений
+    не подвержены данной уязвимости, так как 
они используют выровненные буферы.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-7547";>CVE-2015-7547</a>
 
- -    <p>The Google Security Team and Red Hat discovered that the eglibc
- -    host name resolver function, getaddrinfo, when processing
- -    AF_UNSPEC queries (for dual A/AAAA lookups), could mismanage its
- -    internal buffers, leading to a stack-based buffer overflow and
- -    arbitrary code execution.  This vulnerability affects most
- -    applications which perform host name resolution using getaddrinfo,
- -    including system services.</p></li>
+    <p>Члены Команды безопасности Google и 
сотрудники Red Hat обнаружили, что функция
+    разрешения имён узлов eglibc, getaddrinfo, при 
обработке
+    запросов AF_UNSPEC (для двойного поиска A/AAAA) 
может неправильно использовать
+    свои внутренние буферы, что приводит к 
переполнению буфера и
+    выполнению произвольного кода.  Данная 
уязвимость касается большинства
+    приложений, выполняющих разрешение имён 
узлов с помощью getaddrinfo,
+    включая системные службы.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8776";>CVE-2015-8776</a>
 
- -    <p>Adam Nielsen discovered that if an invalid separated time value
- -    is passed to strftime, the strftime function could crash or leak
- -    information.  Applications normally pass only valid time
- -    information to strftime; no affected applications are known.</p></li>
+    <p>Адам Нильсен обнаружил, что если 
неправильно разделённое значение, 
обозначающее время,
+    передаётся strftime, то функция strftime может 
аварийно завершить работу, либо может 
произойти
+    утечка информации.  Приложения обычно 
передают только корректную информацию
+    о времени функции strftime; подверженные 
данной проблеме приложения не 
известны.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8777";>CVE-2015-8777</a>
 
- -    <p>Hector Marco-Gisbert reported that LD_POINTER_GUARD was not
- -    ignored for SUID programs, enabling an unintended bypass of a
- -    security feature.  This update causes eglibc to always ignore the
- -    LD_POINTER_GUARD environment variable.</p></li>
+    <p>Гектор Марко-Гисберт сообщил, что 
LD_POINTER_GUARD не игнорируется
+    для программ с флагом прав доступа, 
позволяющим запустить эти программы от 
лица владельца, что позволяет
+    ненамеренно обходить средства 
безопасности.  Данное обновление требует, 
чтобы eglibc всегда игнорировало
+    переменную окружения LD_POINTER_GUARD.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8778";>CVE-2015-8778</a>
 
- -    <p>Szabolcs Nagy reported that the rarely-used hcreate and hcreate_r
- -    functions did not check the size argument properly, leading to a
- -    crash (denial of service) for certain arguments.  No impacted
- -    applications are known at this time.</p></li>
+    <p>Сабольч Наги сообщил, что редко 
используемые функции hcreate и hcreate_r
+    неправильно выполняют проверку размера 
аргумента, что приводит к
+    аварийной остановке (отказ в 
обслуживании) в случае использования 
определённых аргументов.  Пока
+    ничего не известно о приложениях, 
подверженных данной проблеме.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8779";>CVE-2015-8779</a>
 
- -    <p>The catopen function contains several unbound stack allocations
- -    (stack overflows), causing it the crash the process (denial of
- -    service).  No applications where this issue has a security impact
- -    are currently known.</p>
- -
- -<p>The following fixed vulnerabilities currently lack CVE assignment:</p>
- -
- -    <p>Joseph Myers reported discovered that an integer overflow in the
- -    strxfrm can lead to heap-based buffer overflow, possibly allowing
- -    arbitrary code execution.  In addition, a fallback path in strxfrm
- -    uses an unbounded stack allocation (stack overflow), leading to a
- -    crash or erroneous application behavior.</p>
- -
- -    <p>Kostya Serebryany reported that the fnmatch function could skip
- -    over the terminating NUL character of a malformed pattern, causing
- -    an application calling fnmatch to crash (denial of service).</p>
- -
- -    <p>Joseph Myers reported that the IO_wstr_overflow function,
- -    internally used by wide-oriented character streams, suffered from
- -    an integer overflow, leading to a heap-based buffer overflow.  On
- -    GNU/Linux systems, wide-oriented character streams are rarely
- -    used, and no affected applications are known.</p>
- -
- -    <p>Andreas Schwab reported a memory leak (memory allocation without a
- -    matching deallocation) while processing certain DNS answers in
- -    getaddrinfo, related to the _nss_dns_gethostbyname4_r function.
- -    This vulnerability could lead to a denial of service.</p>
- -
- -<p>While it is only necessary to ensure that all processes are not using
- -the old eglibc anymore, it is recommended to reboot the machines after
- -applying the security upgrade.</p></li>
+    <p>Функция catopen содержит несколько 
неограниченных выделений стэка
+    (переполнение стэка), что приводит к 
аварийной остановке процесса (отказ в
+    обслуживании).  Пока ничего не известно о 
приложениях, подверженных
+    данной проблеме.</p>
+
+<p>У следующих уязвимостей пока 
отсутствуют идентификаторы CVE:</p>
+
+    <p>Джозеф Майер сообщил, что переполнение 
целых чисел в
+    strxfrm может приводить к переполнению 
динамической памяти, что вероятно
+    позволяет выполнять произвольный код.  
Кроме того, переход на аварийный режим
+    в strxfrm использует неограниченное 
выделение стэка (переполнение стэка), что 
приводит
+    к аварийной остановке или некорректному 
поведению приложения.</p>
+
+    <p>Костя Серебяный сообщил, что функция 
fnmatch может пропустить
+    завершающий NUL-символ в некорректном 
шаблоне, что приводит
+    к тому, что приложение, вызывающее fnmatch, 
аварийно останавливается (отказ в 
обслуживании).</p>
+
+    <p>Джозеф Майер сообщил, что функция 
IO_wstr_overflow,
+    внутренне используемая символьными 
потоками, содержит
+    переполнение целых чисел, что приводит к 
переполнению динамической памяти.  В
+    системах GNU/Linux, такие символьные потоки 
редко
+    используются, а подверженные этой 
уязвимости приложения не известны.</p>
+
+    <p>Андреас Шваб сообщил об утечке памяти 
(выделение памяти без
+    соответствующего освобождения) при 
обработке определённых ответов DNS в
+    getaddrinfo, связанной с _nss_dns_gethostbyname4_r 
функцией.
+    Данная уязвимость может приводить к 
отказу в обслуживании.</p>
+
+<p>Хотя требуется лишь убедиться, что ни 
один процесс более не использует
+старую библиотеку eglibc, рекомендуется 
перезагрузить машины после
+применения данного обновление 
безопасности.</p></li>
 
 </ul>
 
- -<p>For the oldstable distribution (wheezy), these problems have been fixed
- -in version 2.13-38+deb7u10.</p>
+<p>В предыдущем стабильном выпуске (wheezy) эти 
проблемы были исправлены
+в версии 2.13-38+deb7u10.</p>
 
- -<p>We recommend that you upgrade your eglibc packages.</p>
+<p>Рекомендуется обновить пакеты eglibc.</p>
 </define-tag>
 
 # do not modify the following line
- --- english/security/2016/dsa-3481.wml        2016-02-16 19:49:12.000000000 
+0500
+++ russian/security/2016/dsa-3481.wml  2016-02-16 22:25:49.658313068 +0500
@@ -1,56 +1,57 @@
- -<define-tag description>security update</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>обновление 
безопасности</define-tag>
 <define-tag moreinfo>
- -<p>Several vulnerabilities have been fixed in the GNU C Library, glibc.      
                        </p>
+<p>В библиотеке GNU C, glibc, было обнаружено 
несколько уязвимостей.</p>
 
- -<p>The first vulnerability listed below is considered to have critical
- -impact.</p>
+<p>Первая уязвимость, указанная ниже, 
считается
+критической.</p>
 
 <ul>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-7547";>CVE-2015-7547</a>
 
- -    <p>The Google Security Team and Red Hat discovered that the glibc
- -    host name resolver function, getaddrinfo, when processing
- -    AF_UNSPEC queries (for dual A/AAAA lookups), could mismanage its
- -    internal buffers, leading to a stack-based buffer overflow and
- -    arbitrary code execution.  This vulnerability affects most
- -    applications which perform host name resolution using getaddrinfo,
- -    including system services.</p></li>
+    <p>Члены Команды безопасности Google и 
сотрудники Red Hat обнаружили, что функция
+    разрешения имён узлов eglibc, getaddrinfo, при 
обработке
+    запросов AF_UNSPEC (для двойного поиска A/AAAA) 
может неправильно использовать
+    свои внутренние буферы, что приводит к 
переполнению буфера и
+    выполнению произвольного кода.  Данная 
уязвимость касается большинства
+    приложений, выполняющих разрешение имён 
узлов с помощью getaddrinfo,
+    включая системные службы.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8776";>CVE-2015-8776</a>
 
- -    <p>Adam Nielsen discovered that if an invalid separated time value
- -    is passed to strftime, the strftime function could crash or leak
- -    information.  Applications normally pass only valid time
- -    information to strftime; no affected applications are known.</p></li>
+    <p>Адам Нильсен обнаружил, что если 
неправильно разделённое значение, 
обозначающее время,
+    передаётся strftime, то функция strftime может 
аварийно завершить работу, либо может 
произойти
+    утечка информации.  Приложения обычно 
передают только корректную информацию
+    о времени функции strftime; подверженные 
данной проблеме приложения не 
известны.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8778";>CVE-2015-8778</a>
 
- -    <p>Szabolcs Nagy reported that the rarely-used hcreate and hcreate_r
- -    functions did not check the size argument properly, leading to a
- -    crash (denial of service) for certain arguments.  No impacted
- -    applications are known at this time.</p></li>
+    <p>Сабольч Наги сообщил, что редко 
используемые функции hcreate и hcreate_r
+    неправильно выполняют проверку размера 
аргумента, что приводит к
+    аварийной остановке (отказ в 
обслуживании) в случае использования 
определённых аргументов.  Пока
+    ничего не известно о приложениях, 
подверженных данной проблеме.</p></li>
 
 <li><a 
href="https://security-tracker.debian.org/tracker/CVE-2015-8779";>CVE-2015-8779</a>
 
- -    <p>The catopen function contains several unbound stack allocations
- -    (stack overflows), causing it the crash the process (denial of
- -    service).  No applications where this issue has a security impact
- -    are currently known.</p>
- -
- -<p>While it is only necessary to ensure that all processes are not using
- -the old glibc anymore, it is recommended to reboot the machines after
- -applying the security upgrade.</p></li>
+    <p>Функция catopen содержит несколько 
неограниченных выделений стэка
+    (переполнение стэка), что приводит к 
аварийной остановке процесса (отказ в
+    обслуживании).  Пока ничего не известно о 
приложениях, подверженных
+    данной проблеме.</p>
+
+<p>Хотя требуется лишь убедиться, что ни 
один процесс более не использует
+старую библиотеку glibc, рекомендуется 
перезагрузить машины после
+применения данного обновление 
безопасности.</p></li>
 
 </ul>
 
- -<p>For the stable distribution (jessie), these problems have been fixed in
- -version 2.19-18+deb8u3.</p>
+<p>В стабильном выпуске (jessie) эти проблемы 
были исправлены в
+версии 2.19-18+deb8u3.</p>
 
- -<p>For the unstable distribution (sid), these problems will be fixed in
- -version 2.21-8.</p>
+<p>В нестабильном выпуске (sid) эти проблемы 
будут исправлены в
+версии 2.21-8.</p>
 
- -<p>We recommend that you upgrade your glibc packages.</p>
+<p>Рекомендуется обновить пакеты glibc.</p>
 </define-tag>
 
 # do not modify the following line
-----BEGIN PGP SIGNATURE-----
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=xMm9
-----END PGP SIGNATURE-----

Ответить