[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2005/dsa-658.wml



 やまねです。

 security/2005/dsa-658.wml を訳してみました。

------------------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>安全でない一時ファイルの作成</define-tag>
<define-tag moreinfo>
<p>Debian セキュリティ監査プロジェクトの一員である Javier Fern&aacute;ndez-Sanguino 
Pe&ntilde;a さんは、Perl5 のデータベースインターフェイスである DBI ライブラリが
一時 PID ファイルを安全ではないやり方で作成しているのを発見しました。
この問題点により、ライブラリの一部を実行しているユーザの所有する任意のファイルを、
悪意を持ったユーザが上書きする攻撃が可能になります。</p>

<p>安定版ディストリビューション (stable、コードネーム woody) では、この問題は
バージョン 1.21-2woody2 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid) では、この問題は
バージョン 1.46-6 で修正されています。</p>

<p>libdbi-perl パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-658.data"




-- 
Regards,

 Hideki Yamane <henrich @ samba.gr.jp/iijmio-mail.jp>
 Key fingerprint = 4555 82ED 38B6 C870 E099  388C 22ED 21CB C4C7 264B