-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- --- english/security/2002/dsa-148.wml 2017-11-01 10:11:09.079763113 +0500
+++ russian/security/2002/dsa-148.wml   2018-03-22 14:14:57.465602410 +0500
@@ -1,43 +1,44 @@
- -<define-tag description>buffer overflows and format string 
vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.3" maintainer="Lev Lamberov"
+<define-tag description>переполнения буфера и 
уязвимости форматной строки</define-tag>
 <define-tag moreinfo>
- -<p>A set of problems have been discovered in Hylafax, a flexible
- -client/server fax software distributed with many GNU/Linux
- -distributions.  Quoting SecurityFocus the problems are in detail:</p>
+<p>В Hylafax, гибком факсовом ПО с 
клиент-серверной архитектурой, 
поставляемой
+многими дистрибутивами GNU/Linux, было 
обнаружено несколько проблем. Подробное
+описание проблем приводится по информации 
SecurityFocus.</p>
 
 <ul>
- -<li>A format string vulnerability makes it possible for users to
- -   potentially execute arbitrary code on some implementations.  Due to
- -   insufficient checking of input, it's possible to execute a format
- -   string attack.  Since this only affects systems with the faxrm and
- -   faxalter programs installed setuid, Debian is not vulnerable.</li>
- -
- -<li>A buffer overflow has been reported in Hylafax.  A malicious fax
- -   transmission may include a long scan line that will overflow a
- -   memory buffer, corrupting adjacent memory.  An exploit may result
- -   in a denial of service condition, or possibly the execution of
- -   arbitrary code with root privileges.</li>
- -
- -<li>A format string vulnerability has been discovered in faxgetty.
- -   Incoming fax messages include a Transmitting Subscriber
- -   Identification (TSI) string, used to identify the sending fax
- -   machine.  Hylafax uses this data as part of a format string without
- -   properly sanitizing the input.  Malicious fax data may cause the
- -   server to crash, resulting in a denial of service condition.</li>
- -
- -<li>Marcin Dawcewicz discovered a format string vulnerability in hfaxd,
- -   which will crash hfaxd under certain circumstances.  Since Debian
- -   doesn't have hfaxd installed setuid root, this problem cannot
- -   directly lead into a vulnerability.  This has been fixed by Darren
- -   Nickerson, which was already present in newer versions, but not in
- -   the potato version.</li>
+<li>Уязвимость форматной строки позволяет 
пользователям на некоторых
+   реализациях потенциально выполнять 
произвольный код. Из-за
+   недостаточной проверки входных данных 
можно выполнить атаку через
+   форматную строку. Поскольку эта 
уязвимость касается только систем, в 
которых
+   программы faxrm и faxalter имеют флаг setuid, она 
не касается Debian.</li>
+
+<li>Было сообщено о переполнении буфера в 
Hylafax. Вредоносная факсимильная
+   передача может включать длинную линию 
сканирования, которая приводит к
+   переполнению буфера, повреждению 
содержимого смежных буферов памяти. 
Уязвимость может
+   приводить к отказу в обслуживании или 
потенциальному выполнению произвольного
+   кода правами суперпользователя.</li>
+
+<li>В faxgetty была обнаружена уязвимость 
форматной строки.
+   Входящие факсимильные сообщения 
включают строку с кадром идентификации
+   передающего абонента (TSI), используемую 
для определения отправляющего
+   факсимильного аппарата. Hylafax использует 
эти данные как часть форматной строки без
+   соответствующей очистки. Вредоносные 
факсимильные данные могут вызывать
+   аварийную остановку сервера, что 
приводит к отказу в обслуживании.</li>
+
+<li>Марцин Давцевич обнаружил уязвимость 
форматной строки в hfaxd,
+   которая при определённых условиях 
приводит к аварийной остановке hfaxd. 
Поскольку в
+   Debian программа hfaxd не имеет флага setuid для 
запуска от лица суперпользователя, данная
+   проблема не может напрямую приводить к 
уязвимости. Проблема была исправлена 
Дареном
+   Никерсоном, исправление уже имеется в 
более новых версиях, но не в версии,
+   входящей в состав potato.</li>
 </ul>
 
- -<p>These problems have been fixed in version 4.0.2-14.3 for the old
- -stable distribution (potato), in version 4.1.1-1.1 for the current
- -stable distribution (woody) and in version 4.1.2-2.1 for the unstable
- -distribution (sid).</p>
+<p>Эти проблемы были исправлены в версии 
4.0.2-14.3 для предыдущего
+стабильного выпуска (potato), в версии 4.1.1-1.1 
для текущего
+стабильного выпуска (woody) и в версии 4.1.2-2.1 
для нестабильного
+выпуска (sid).</p>
 
- -<p>We recommend that you upgrade your hylafax packages.</p>
+<p>Рекомендуется обновить пакеты hylafax.</p>
 </define-tag>
 
 # do not modify the following line
-----BEGIN PGP SIGNATURE-----

iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAlqzdBcACgkQXudu4gIW
0qUetg//eBzUetEz4skc7js5kLmo4MeBnnknq1PaayRqR8hwnY8d6dhqHk4ICLpf
dbjVbjMteCG1P5c6LKo3xJXA+fIR5En/7+43FMXAHitwZUnpKYbgAyayGpZkXmP3
wAyx+hr/kUaYoZptRwB/Yw6NS1BiG1wGXj/OFYDFHPzWV3q/Xb845uRJefnZyQOf
LnCZyAVWT6PObkn/ZmKWcQqIM0RWP5QXa8837H8A83MEALD5ud6qba3NLP+QiBIL
NnUm7iM/fjWCbC7aBuAmtezC9hyGwu3DBE8qAe3Z/RAQYT4BXvTmtn4200dUnxrG
3Y91T2PnkPbU2ViBU7fwTb3y4k6blwMsqCVq2UebUReqpbL84iCXJSabtA+ntZJB
G8gaSsJM1MNecKWEyru24lOd5DO5BczstBWpOKHAlLS05TJqDSKN1jm64BFsyUma
Ui5R7cZieDejFYEgBbs7MTrbL20+eIgfjMLqutM25RoIkfA6naFml3VBIooRLpYD
XOz3Sc7Wpy0YlXFZIpqJb5qmxjnNXulQcF6DTy083dALYqWBxzWA+RKybuHFz652
fqluX9K0/xdnHGD+GRmnveT+pBc3erwEDqGeSgp1+op81aQgC8J+8Wrp4r14LcOP
bmXMfPlKYK7orUjdfjrz9s9s1bB9m/2Te7gCQYVW3HScyfW7QVE=
=6e6o
-----END PGP SIGNATURE-----

Ответить