[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:40527] [translate] [SECURITY] [DSA 506-1] New neon packages fix buffer overflow
久保田です。
詳しくは、武藤さんが流されたメール [debian-users:40524] に添付の
原文を参照してください。
- --------------------------------------------------------------------------
Debian Security Advisory DSA 506-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
May 19th, 2004 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
パッケージ : neon
脆弱性 : バッファオーバフロー
問題の種類 : リモート
Debian 特有? : いいえ
CVE ID : CAN-2004-0398
Stefan Esser さんは、HTTP/WebDAV クライアントライブラリの neon に
問題を発見しました。ユーザからの入力が、すべての場合に対応できる
だけの大きさを持たない変数にコピーされています。このことにより、
静的ヒープ変数のオーバフローを引き起こすことが可能です。
安定版 (stable) ディストリビューション (woody) では、この問題は
バージョン 0.19.3-2woody5 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は
バージョン 0.23.9.dfsg-2 と neon_0.24.6.dfsg-1 で修正されています。
直ちに libneon* パッケージをアップグレードすることをお勧めします。
---
久保田智広 Tomohiro KUBOTA <kubota@debian.org>
http://www.debian.or.jp/~kubota/