aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1904.wml
blob: 28170cfd0f767d1dfce761628c497fd69641ec45 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="9fcc9dae29b68fc404a741cc37991e40e6cb1efb" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка входных данных</define-tag>
<define-tag moreinfo>

<p>Дэниель Стенберг обнаружил, что wget, сетевая утилита для загрузки файлов из
Веб с помощью протоколов HTTP(S) и FTP, уязвима к атаке, описанной в статье "Null Prefix Attacks Against
SSL/TLS Certificates", которая была опубликована некоторое время назад в сборнике конференции Blackhat.  Эта
уязвимость позволяет злоумышленнику выполнять неопределимые атаки по принципу человек-в-середине с помощью
специально сформированного сертификата ITU-T X.509 с введённым в него null-байтом в поле Common Name.</p>


<p>В предыдущем стабильном выпуске (etch) эта проблема была исправлена в
версии 1.10.2-2+etch1.</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.11.4-2+lenny1.</p>

<p>В тестируемом выпуске (squeeze) эта проблема будет исправлена позже.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.12-1.</p>


<p>Рекомендуется обновить пакеты wget.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1904.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy