[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40522] [Translate] [SECURITY] [DSA 504-1] New heimdal packages fix potential buffer overflow



久保田です。

ふだんセキュリティ勧告の日本語訳をすばやく流していらっしゃる
かねこさんが1週間程度不在のため、ぼくが日本語訳を作ってみました。

- --------------------------------------------------------------------------
Debian Security Advisory DSA 504-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
May 18th, 2004                          http://www.debian.org/security/faq
- --------------------------------------------------------------------------

パッケージ     : heimdal
脆弱性         : 入力のサニタイズ漏れ
問題の種類     : リモート
Debian 固有?   : いいえ
CVE 識別番号   : CAN-2004-0472

Evgeny Demidov さんは、Kerberos 5 のフリーな実装である heimdal の
Kerberos 4 コンポーネントにバッファオーバフローの可能性を発見しました。
この問題は、Kerberos データベースの管理のためのアクセスを提供する
サーバである kadmind の中に存在します。この問題のため、このデーモンが
マイナスの量のデータを読み込み、予期しない振る舞いにつながる可能性が
あります。

安定版 (stable) ディストリビューション (woody) では、この問題は
バージョン 0.4e-7.woody.9 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題は
バージョン 0.6.2-1 で修正されています。

直ちに heimdal パッケージと関連パッケージをアップグレードすることを
お勧めします。


詳しくは、武藤さんが流したメール [debian-users:40521] に添付の
アナウンスを参照してください。

---
久保田智広 Tomohiro KUBOTA <kubota@debian.org>
http://www.debian.or.jp/~kubota/