aboutsummaryrefslogtreecommitdiffstats
path: root/hungarian/lts/security/2021/dla-2515.wml
blob: e23f0af9a71aa96328e6d8a15ac651882a8bdf9c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#use wml::debian::translation-check translation="eb05a3fc3ac3bddbb24f6738f040883d4b4ecf55" maintainer="Szabolcs Siebenhofer"
<define-tag description>LTS biztonsági frissítés</define-tag>
<define-tag moreinfo>

<p>Felfedezték, hogy a csync2, a klaszter szinkronizációs eszköz nem megfelelően 
ellenőrzi a GnuTLS biztonsági ejárás visszatérési értékét. Kevesebbszer hívják 
meg ezt a függvént, mint azt az API kialakítása indokolná.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-15523">CVE-2019-15523</a>

    <p>Problémát fedeztek fel a LINBIT csync2 through 2.0-ig. Nem megfelelően ellenőrzi 
    gnutls_handshake() funkció GNUTLS_E_WARNING_ALERT_RECEIVED változójának értékét. 
    Nem hívja meg ezt a függvényt újra, mint azt az API felépítése megkívánja.</p></li>

</ul>

<p>A Debian 9 stretch esetén a probléma a 2.0-8-g175a01c-4+deb9u2 verzióban javításra 
került.</p>

<p>Azt tanácsoljuk, hogy frissítsd a csync2 csomagjaidat.</p>

<p>További információk a Debian LTS biztonági figyelmeztetéseiről, hogyan tudod ezeket a 
frissítéseket a rendszereden telepíteni és más gyakran feltett kérdések megtalálhatóak itt: 
<a href="https://wiki.debian.org/LTS">https://wiki.debian.org/LTS</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2021/dla-2515.data"
# $Id: $

© 2014-2024 Faster IT GmbH | imprint | privacy policy