-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2019/dsa-4500.wml 2019-08-13 20:35:44.267615765 +0500 +++ 2019/dsa-4500.wml 2019-08-13 20:58:23.094204071 +0500 @@ -1,247 +1,247 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="5a7e8817234aa390e4384f1dc8504b8534ccf81e" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>Several vulnerabilities have been discovered in the chromium web browser.</p> +<p>В веб-браузере chromium было обнаружено несколько уязвимостей.</p> <ul> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5805">CVE-2019-5805</a> - - <p>A use-after-free issue was discovered in the pdfium library.</p></li> + <p>В библиотеке pdfium было обнаружено использование указателей после освобождения памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5806">CVE-2019-5806</a> - - <p>Wen Xu discovered an integer overflow issue in the Angle library.</p></li> + <p>Вэнь Сюй обнаружил переполнение целых чисел в библиотеке Angle.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5807">CVE-2019-5807</a> - - <p>TimGMichaud discovered a memory corruption issue in the v8 javascript - - library.</p></li> + <p>TimGMichaud обнаружил повреждение содержимого памяти в javascript-библиотеке + v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5808">CVE-2019-5808</a> - - <p>cloudfuzzer discovered a use-after-free issue in Blink/Webkit.</p></li> + <p>cloudfuzzer обнаружил использование указателей после освобождения памяти в Blink/Webkit.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5809">CVE-2019-5809</a> - - <p>Mark Brand discovered a use-after-free issue in Blink/Webkit.</p></li> + <p>Марк Бранд обнаружил использование указателей после освобождения памяти в Blink/Webkit.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5810">CVE-2019-5810</a> - - <p>Mark Amery discovered an information disclosure issue.</p></li> + <p>Марк Эмери обнаружил раскрытие информации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5811">CVE-2019-5811</a> - - <p>Jun Kokatsu discovered a way to bypass the Cross-Origin Resource Sharing - - feature.</p></li> + <p>Цзюнь Кокатсу обнаружил способ обхода возможности разделения ресурсов между + источниками.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5813">CVE-2019-5813</a> - - <p>Aleksandar Nikolic discovered an out-of-bounds read issue in the v8 - - javascript library.</p></li> + <p>Александр Николич обнаружил чтение за пределами выделенного буфера памяти в + javascript-библиотеке v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5814">CVE-2019-5814</a> - - <p>@AaylaSecura1138 discovered a way to bypass the Cross-Origin Resource - - Sharing feature.</p></li> + <p>@AaylaSecura1138 обнаружил способ обхода возможности разделения ресурсов между + источниками.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5815">CVE-2019-5815</a> - - <p>Nicolas Grégoire discovered a buffer overflow issue in Blink/Webkit.</p></li> + <p>Николас Грегори обнаружил переполнение буфера в Blink/Webkit.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5818">CVE-2019-5818</a> - - <p>Adrian Tolbaru discovered an uninitialized value issue.</p></li> + <p>Адриан Толбару обнаружил проблему с неинициализированным значением.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5819">CVE-2019-5819</a> - - <p>Svyat Mitin discovered an error in the developer tools.</p></li> + <p>Свят Митин обнаружил ошибку в инструментах разработчика.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5820">CVE-2019-5820</a> - - <p>pdknsk discovered an integer overflow issue in the pdfium library.</p></li> + <p>pdknsk обнаружил переполнение целых чисел в библиотеке pdfium.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5821">CVE-2019-5821</a> - - <p>pdknsk discovered another integer overflow issue in the pdfium library.</p></li> + <p>pdknsk обнаружил переполнение целых чисел в библиотеке pdfium.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5822">CVE-2019-5822</a> - - <p>Jun Kokatsu discovered a way to bypass the Cross-Origin Resource Sharing - - feature.</p></li> + <p>Цзюнь Кокатсу обнаружил способ обхода возможности разделения ресурсов между + источниками.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5823">CVE-2019-5823</a> - - <p>David Erceg discovered a navigation error.</p></li> + <p>Давид Эрцег обнаружил ошибку навигации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5824">CVE-2019-5824</a> - - <p>leecraso and Guang Gong discovered an error in the media player.</p></li> + <p>leecraso и Гуан Гун обнаружили ошибку в медиапроигрывателе.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5825">CVE-2019-5825</a> - - <p>Genming Liu, Jianyu Chen, Zhen Feng, and Jessica Liu discovered an - - out-of-bounds write issue in the v8 javascript library.</p></li> + <p>Гэньмин Лю, Цзяни Чэнь, Чжэнь Фэн и Джессика Лю обнаружили + запись за пределами выделенного буфера памяти в javascript-библиотеке v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5826">CVE-2019-5826</a> - - <p>Genming Liu, Jianyu Chen, Zhen Feng, and Jessica Liu discovered a - - use-after-free issue.</p></li> + <p>Гэньмин Лю, Цзяни Чэнь, Чжэнь Фэн и Джессика Лю обнаружили + использование указателей после освобождения памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5827">CVE-2019-5827</a> - - <p>mlfbrown discovered an out-of-bounds read issue in the sqlite library.</p></li> + <p>mlfbrown обнаружил чтение за пределами выделенного буфера памяти в библиотеке sqlite.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5828">CVE-2019-5828</a> - - <p>leecraso and Guang Gong discovered a use-after-free issue.</p></li> + <p>leecraso и Гуан Гун обнаружили использование указателей после освобождения памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5829">CVE-2019-5829</a> - - <p>Lucas Pinheiro discovered a use-after-free issue.</p></li> + <p>Лукас Пинхейро обнаружил использование указателей после освобождения памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5830">CVE-2019-5830</a> - - <p>Andrew Krashichkov discovered a credential error in the Cross-Origin - - Resource Sharing feature.</p></li> + <p>Андрей Крашичков обнаружил ошибку учётных данных в возможности разделения ресурсов + между источниками.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5831">CVE-2019-5831</a> - - <p>yngwei discovered a map error in the v8 javascript library.</p></li> + <p>yngwei обнаружил ошибку отображения в javascript-библиотеке v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5832">CVE-2019-5832</a> - - <p>Sergey Shekyan discovered an error in the Cross-Origin Resource Sharing - - feature.</p></li> + <p>Сергей Шекян обнаружил ошибку в возможности разделения ресурсов между + источниками.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5833">CVE-2019-5833</a> - - <p>Khalil Zhani discovered a user interface error.</p></li> + <p>Халил Жани обнаружил ошибку пользовательского интерфейса.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5834">CVE-2019-5834</a> - - <p>Khalil Zhani discovered a URL spoofing issue.</p></li> + <p>Халил Жани обнаружил возможность подделки URL.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5836">CVE-2019-5836</a> - - <p>Omair discovered a buffer overflow issue in the Angle library.</p></li> + <p>Omair обнаружил переполнение буфера в библиотеке Angle.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5837">CVE-2019-5837</a> - - <p>Adam Iawniuk discovered an information disclosure issue.</p></li> + <p>Адам Явнюк обнаружил раскрытие информации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5838">CVE-2019-5838</a> - - <p>David Erceg discovered an error in extension permissions.</p></li> + <p>Давид Эрцег обнаружил ошибку в правах расширений.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5839">CVE-2019-5839</a> - - <p>Masato Kinugawa discovered implementation errors in Blink/Webkit.</p></li> + <p>Масато Кинугава обнаружил ошибки реализации в Blink/Webkit.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5840">CVE-2019-5840</a> - - <p>Eliya Stein and Jerome Dangu discovered a way to bypass the popup blocker.</p></li> + <p>Элия Штайн и Джером Данжу обнаружили способ обойти блокировщик всплывающих окон.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5842">CVE-2019-5842</a> - - <p>BUGFENSE discovered a use-after-free issue in Blink/Webkit.</p></li> + <p>BUGFENSE обнаружил использование указателей после освобождения памяти в Blink/Webkit.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5847">CVE-2019-5847</a> - - <p>m3plex discovered an error in the v8 javascript library.</p></li> + <p>m3plex обнаружил ошибку в javascript-библиотеке v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5848">CVE-2019-5848</a> - - <p>Mark Amery discovered an information disclosure issue.</p></li> + <p>Марк Эмери обнаружил раскрытие информации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5849">CVE-2019-5849</a> - - <p>Zhen Zhou discovered an out-of-bounds read in the Skia library.</p></li> + <p>Чжэнь Чжоу обнаружил чтение за пределами выделенного буфера памяти в библиотеке Skia.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5850">CVE-2019-5850</a> - - <p>Brendon Tiszka discovered a use-after-free issue in the offline page - - fetcher.</p></li> + <p>Брэндон Тишка обнаружил использование указателей после освобождения памяти в оффлайновом + загрузчике страниц.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5851">CVE-2019-5851</a> - - <p>Zhe Jin discovered a use-after-poison issue.</p></li> + <p>Чжэ Цзинь обнаружил использование после отравления.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5852">CVE-2019-5852</a> - - <p>David Erceg discovered an information disclosure issue.</p></li> + <p>Давид Эрцег обнаружил раскрытие информации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5853">CVE-2019-5853</a> - - <p>Yngwei and sakura discovered a memory corruption issue.</p></li> + <p>Yngwei и sakura обнаружили повреждение содержимого памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5854">CVE-2019-5854</a> - - <p>Zhen Zhou discovered an integer overflow issue in the pdfium library.</p></li> + <p>Чжэнь Чжоу обнаружил переполнение целых чисел в библиотеке pdfium.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5855">CVE-2019-5855</a> - - <p>Zhen Zhou discovered an integer overflow issue in the pdfium library.</p></li> + <p>Чжэнь Чжоу обнаружил переполнение целых чисел в библиотеке pdfium.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5856">CVE-2019-5856</a> - - <p>Yongke Wang discovered an error related to file system URL permissions.</p></li> + <p>Юнкэ Ван обнаружил ошибку, связанную с правами доступа URL файловой системы.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5857">CVE-2019-5857</a> - - <p>cloudfuzzer discovered a way to crash chromium.</p></li> + <p>cloudfuzzer обнаружил способ аварийно завершить работу chromium.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5858">CVE-2019-5858</a> - - <p>evil1m0 discovered an information disclosure issue.</p></li> + <p>evil1m0 обнаружил раскрытие информации.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5859">CVE-2019-5859</a> - - <p>James Lee discovered a way to launch alternative browsers.</p></li> + <p>Джеймс Ли обнаружил способ запустить альтернативные браузеры.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5860">CVE-2019-5860</a> - - <p>A use-after-free issue was discovered in the v8 javascript library.</p></li> + <p>В javascript-библиотеке v8 было обнаружено использование указателей после освобождения памяти.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5861">CVE-2019-5861</a> - - <p>Robin Linus discovered an error determining click location.</p></li> + <p>Робин Линус обнаружил ошибку в определении места клика.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5862">CVE-2019-5862</a> - - <p>Jun Kokatsu discovered an error in the AppCache implementation.</p></li> + <p>Цзюнь Кокатсу обнаружил ошибку в реализации AppCache.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5864">CVE-2019-5864</a> - - <p>Devin Grindle discovered an error in the Cross-Origin Resourse Sharing - - feature for extensions.</p></li> + <p>Дэвайн Гриндл обнаружил ошибку в возможности разделения ресурсов между источниками + для расширений.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5865">CVE-2019-5865</a> - - <p>Ivan Fratric discovered a way to bypass the site isolation feature.</p></li> + <p>Айван Фратрик обнаружил способ обхода изоляции сайтов.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5867">CVE-2019-5867</a> - - <p>Lucas Pinheiro discovered an out-of-bounds read issue in the v8 javascript - - library.</p></li> + <p>Лукас Пинхейро обнаружил чтение за пределами выделенного буфера памяти в + javascript-библиотеке v8.</p></li> <li><a href="https://security-tracker.debian.org/tracker/CVE-2019-5868">CVE-2019-5868</a> - - <p>banananapenguin discovered a use-after-free issue in the v8 javascript - - library.</p></li> + <p>banananapenguin обнаружил использование указателей после освобождения памяти в + javascript-библиотеке v8.</p></li> </ul> - -<p>For the stable distribution (buster), these problems have been fixed in - -version 76.0.3809.100-1~deb10u1.</p> +<p>В стабильном выпуске (buster) эти проблемы были исправлены в +версии 76.0.3809.100-1~deb10u1.</p> - -<p>We recommend that you upgrade your chromium packages.</p> +<p>Рекомендуется обновить пакеты chromium.</p> - -<p>For the detailed security status of chromium please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности chromium можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/chromium">\ https://security-tracker.debian.org/tracker/chromium</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2019/dsa-4500.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAl1S3lEACgkQXudu4gIW 0qXfVQ//V8bpkWLAskbcfoQgJwnL6IZYGAYG1alLLElVmZ9AeVXbJnKLpKTslVpp EHH3eMmO5NRFGwGML+mtyRmVW4P3OmfDKK+e655iZfFhVtTrBbDVPNWy4fTABar1 v4bqRUSnji90nCSJyt4O9aRCV4IhEqRadMClbdLTn9sMNHt3bo9JgCtf4HO5FVVo nxNq4BIf+lERu+85OyK9VTQC7E4LUngGjCz27ve2uQGqBakgUxM1PrptvLbzqKhS z/cHd8Zg5JvEF0yZDvaOrEgZsT5/UkXwSpWdOHfm7RNqMONDwddv5TTT5qq/kqXw wkWwPBmbLf8EjwC6y42gYfEGt4FhJhtnIzhnN6Efzhfo5sT5AhdQWIZjwGtBcIYq OUJ/z+MZjq64T7XX1OoRi8P8FXtPYeUG1yR8V2ufZD3IajrQf3yydb0MB571HguG j38FY+NaztiQXV2nHjQKxfolVNiJPO1VYjHDfLegxRFbOR6Ujn/f0+4U5V+7PHtX p/P/plSs+gyQScnmaELg293JuGAX6w2/t4oIga2rwqyaArjurqxKS7vsrl6ycG6z jwLwSQ5GAWoY270ioLkj3MffTy72VKaP9ov0i0q6tfIsBuqEJhMV7cHzvSci71Rk VOxzHJ0njacUzyGIE+1QB09tHxaciuzcUhGzDechQjHQm+M25kA= =ZfmM -----END PGP SIGNATURE-----