[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2004/dsa-{459,460}.wml



久保田です。

標記ページの日本語訳です。例によってかねこさんの訳をもとにしています。

---
久保田智広 Tomohiro KUBOTA <kubota@debian.org>
http://www.debian.or.jp/~kubota/
<define-tag description>クッキーパスによるディレクトリトラバーサル</define-tag>
<define-tag moreinfo>
<p>
KDE に欠陥が発見されました。クッキーのパスの制限が、
エンコードされた相対パス要素 ("/../" など) によって迂回可能です。これにより、
ブラウザが /app1
で実行しているアプリケーションに対してのみ送るべきクッキーを、同じサーバ上の
/app2
で実行しているアプリケーションに対する要求に誤って含めてしまう可能性があります。
</p>

<p>
安定版 (stable) ディストリビューション (woody) では、この問題は kdelibs
のバージョン 4:2.2.2-6woody3 と kdelibs-crypto のバージョン 
4:2.2.2-13.woody.9 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、この問題は
kdelibs のバージョン 4:3.1.3-1 で修正されています。</p>

<p>直ちに kdelibs と kdelibs-crypto 
パッケージをアップグレードすることをお勧めします。</p>
</define-tag>

#use wml::debian::translation-check translation="1.1"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-459.data"
# $Id: dsa-459.wml,v 1.1 2004/03/11 06:16:06 joey Exp $
<define-tag description>安全でない一時ファイルの作成</define-tag>
<define-tag moreinfo>
<p>
Alan Cox さんにより、isag ユーティリティ (sysstat 
ツールで集めたデータをグラフィカルに表示するツール)
が、適切な注意を払わずに一時ファイルを作っていることが発見されました。
この欠陥により、ローカルの攻撃者が isag 
を起動したユーザの権限でファイルを上書きすることが可能です。</p>

<p>安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
5.0.1-1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、
この問題は近く修正予定です。</p>

<p>直ちに sysstat パッケージをアップグレードすることをお勧めします。</p>
</define-tag>

#use wml::debian::translation-check translation="1.1"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-460.data"
# $Id: dsa-460.wml,v 1.1 2004/03/11 06:17:52 joey Exp $