aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2020/dsa-4714.wml
blob: b46133abadf93e6846d0b0d53f5bdc38008234a1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
#use wml::debian::translation-check translation="199d32e49c566aa1abc65f7de70d8ec9fcf6eeb9" mindelta="1" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В веб-браузере chromium было обнаружено несколько уязвимостей.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6423">CVE-2020-6423</a>

    <p>В реализации аудио было обнаружено использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6430">CVE-2020-6430</a>

    <p>Авихай Коэн обнаружил смешение типов в javascript-библиотеке
    v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6431">CVE-2020-6431</a>

    <p>Луан Геррера обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6432">CVE-2020-6432</a>

    <p>Луан Геррера обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6433">CVE-2020-6433</a>

    <p>Луан Геррера обнаружил ошибку применения правила в расширениях.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6434">CVE-2020-6434</a>

    <p>Хиунсёк Хань обнаружил использование указателей после освобождения памяти в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6435">CVE-2020-6435</a>

    <p>Сергей Глазунов обнаружил ошибку применения правила в расширениях.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6436">CVE-2020-6436</a>

    <p>Игорь Буканов обнаружил использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6437">CVE-2020-6437</a>

    <p>Ян Хорн обнаружил ошибку реализации в WebView.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6438">CVE-2020-6438</a>

    <p>Нг Ик Фан обнаружил ошибку применения правила в расширениях.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6439">CVE-2020-6439</a>

    <p>remkoboonstra обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6440">CVE-2020-6440</a>

    <p>Давид Эрцег обнаружил ошибку реализации в расширениях.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6441">CVE-2020-6441</a>

    <p>Давид Эрцег обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6442">CVE-2020-6442</a>

    <p>B@rMey обнаружил ошибку реализации в страницы кэша.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6443">CVE-2020-6443</a>

    <p>@lovasoa обнаружил ошибку реализации в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6444">CVE-2020-6444</a>

    <p>mlfbrown обнаружил неинициализированную переменную в реализации
    WebRTC.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6445">CVE-2020-6445</a>

    <p>Джун Кокатсу обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6446">CVE-2020-6446</a>

    <p>Джун Кокатсу обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6447">CVE-2020-6447</a>

    <p>Давид Эрцег обнаружил ошибку реализации в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6448">CVE-2020-6448</a>

    <p>Гуан Гун обнаружил использование указателей после освобождения памяти в javascript-библиотеке v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6454">CVE-2020-6454</a>

    <p>Leecraso и Гуан Гун обнаружили использование указателей после освобождения памяти в расширениях.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6455">CVE-2020-6455</a>

    <p>Нань Ван и Гуан Гун обнаружили чтение за пределами выделенного буфера памяти в
    реализации WebSQL.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6456">CVE-2020-6456</a>

    <p>Михаль Бентковский обнаружил недостаточную проверку недоверенных входных данных.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6457">CVE-2020-6457</a>

    <p>Leecraso и Гуан Гун обнаружили использование указателей после освобождения памяти в
    коде для распознавания речи.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6458">CVE-2020-6458</a>

    <p>Александр Николич обнаружил чтение и запись за пределами выделенного буфера памяти
    в библиотеке pdfium.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6459">CVE-2020-6459</a>

    <p>Чжэ Цзинь обнаружил использование указателей после освобождения памяти в реализации платежей.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6460">CVE-2020-6460</a>

    <p>Было обнаружено, что форматирование URL проверяется недостаточно.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6461">CVE-2020-6461</a>

    <p>Чжэ Цзинь обнаружил использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6462">CVE-2020-6462</a>

    <p>Чжэ Цзинь обнаружил использование указателей после освобождения памяти в планировщие задач.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6463">CVE-2020-6463</a>

    <p>Павел Вилесал обнаружил использование указателей после освобождения памяти в библиотеке ANGLE.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6464">CVE-2020-6464</a>

    <p>Лубен Ян обнаружил смешение типов в Blink/Webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6465">CVE-2020-6465</a>

    <p>Вуцзинь О обнаружил использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6466">CVE-2020-6466</a>

    <p>Чжэ Цзинь обнаружил использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6467">CVE-2020-6467</a>

    <p>ЧжаньЦзя Сун обнаружил использование указателей после освобождения памяти в реализации
    WebRTC.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6468">CVE-2020-6468</a>

    <p>Крис Соллс и Джейк Корина обнаружили смешение типов issue в javascript-библиотеке
    v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6469">CVE-2020-6469</a>

    <p>Давид Эрцег обнаружил ошибку применения правила в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6470">CVE-2020-6470</a>

    <p>Михаль Бентковский обнаружил недостаточную проверку недоверенных входных данных.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6471">CVE-2020-6471</a>

    <p>Давид Эрцег обнаружил ошибку применения правила в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6472">CVE-2020-6472</a>

    <p>Давид Эрцег обнаружил ошибку применения правила в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6473">CVE-2020-6473</a>

    <p>Сороуш Карами и Панагиотис Илиа обнаружили ошибку применения правила
    в Blink/Webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6474">CVE-2020-6474</a>

    <p>Чжэ Цзинь обнаружил использование указателей после освобождения памяти в Blink/Webkit.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6475">CVE-2020-6475</a>

    <p>Халил Жани обнаружил ошибку пользовательского интерфейса.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6476">CVE-2020-6476</a>

    <p>Александр Ле Бурже обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6478">CVE-2020-6478</a>

    <p>Халил Жани обнаружил ошибку реализации в полноэкранном режиме.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6479">CVE-2020-6479</a>

    <p>Чжун Чжаочэнь обнаружил ошибку реализации.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6480">CVE-2020-6480</a>

    <p>Марвин Витт обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6481">CVE-2020-6481</a>

    <p>Райан Бижура обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6482">CVE-2020-6482</a>

    <p>Абдулрахман Алькабанди обнаружил ошибку применения правила в
    инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6483">CVE-2020-6483</a>

    <p>Джун Кокатсу обнаружил ошибку применения правила в платежах.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6484">CVE-2020-6484</a>

    <p>Артём Зиненко обнаружил недостаточную проверку пользовательских данных в
    реализации ChromeDriver.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6485">CVE-2020-6485</a>

    <p>Сергей Глазунов обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6486">CVE-2020-6486</a>

    <p>Давид Эрцег обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6487">CVE-2020-6487</a>

    <p>Джун Кокатсу обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6488">CVE-2020-6488</a>

    <p>Давид Эрцег обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6489">CVE-2020-6489</a>

    <p>@lovasoa обнаружил ошибку реализации в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6490">CVE-2020-6490</a>

    <p>Была обнаружена недостаточная проверка недоверенных данных.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6491">CVE-2020-6491</a>

    <p>Султан Хаикал обнаружил ошибку пользовательского интерфейса.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6493">CVE-2020-6493</a>

    <p>В реализации WebAuthentication было обнаружено использование указателей после
    освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6494">CVE-2020-6494</a>

    <p>Юхо Нуримен обнаружил ошибку пользовательского интерфейса.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6495">CVE-2020-6495</a>

    <p>Давид Эрцег обнаружил ошибку применения правила в инструментах разработчика.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6496">CVE-2020-6496</a>

    <p>Халил Жани обнаружил a использование указателей после освобождения памяти в платежах.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6497">CVE-2020-6497</a>

    <p>Райан Бижура обнаружил проблему применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6498">CVE-2020-6498</a>

    <p>Райан Бижура обнаружил ошибку пользовательского интерфейса.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6505">CVE-2020-6505</a>

    <p>Халил Жани обнаружил использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6506">CVE-2020-6506</a>

    <p>Алесандро Ортиз обнаружил ошибку применения правила.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6507">CVE-2020-6507</a>

    <p>Сергей Глазунов обнаружил запись за пределами выделенного буфера памяти в
    javascript-библиотеке v8.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6509">CVE-2020-6509</a>

    <p>В расширениях было обнаружено использование указателей после освобождения памяти.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2020-6831">CVE-2020-6831</a>

    <p>Натали Сильванович обнаружила переполнение буфера в библиотеке
    SCTP.</p></li>

</ul>

<p>В предыдущем стабильном выпуске (stretch) поддержка безопасности chromium
была прекращена.</p>

<p>В стабильном выпуске (buster) эти проблемы были исправлены в
версии 83.0.4103.116-1~deb10u1.</p>

<p>Рекомендуется обновить пакеты chromium.</p>

<p>С подробным статусом поддержки безопасности chromium можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
<a href="https://security-tracker.debian.org/tracker/chromium">\
https://security-tracker.debian.org/tracker/chromium</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4714.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy