aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1849.wml
blob: 0c6cf7016fef6bedf511073f72a21dc5c784f2e9 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="1f56ea60b482e10bcccbbc0e9d2ebdffc110e1ca" maintainer="Lev Lamberov"
<define-tag description>ошибка разработки</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что рекомендация W3C XML Signature содержит
уязвимость уровня протокола, связанную с обрезанием вывода HMAC.  Данное
обновление реализует способ, предложенный в реализации этого стандарта на
языке C++ для Apache, xml-security-c, путём запрета
обрезания вывода строк, длина которых меньше 80 бит, либо половины
оригинального вывода HMAC.</p>

<p>В предыдущем стабильном выпуске (etch) эта проблема была исправлена в
версии 1.2.1-3+etch1.</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.4.0-3+lenny2.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.4.0-4.</p>

<p>Рекомендуется обновить пакеты xml-security-c.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1849.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy