[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50085] [Translate] [SECURITY] [DSA 1475-1] new gforge packages fix cross site scripting



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1475-1                  security@debian.org
http://www.debian.org/security/                          Thijs Kinkhorst
January 26, 2008                      http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package        : gforge
Vulnerability  : 入力のサニタイズ漏れ
Problem type   : リモート
Debian-specific: いいえ
CVE Id(s)      : CVE-2007-0176

José Ramón Palanco さんにより、共同開発ツール gforge にクロ
スサイトスクリプティングバグが発見されました。この欠陥を攻撃することによ
り、リモートの攻撃者からログイン中のユーザセッションのコンテキストで任意
のウェブスクリプトや HTML が挿入可能です。

安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
4.5.14-22etch5 で修正されています。

旧安定版 (sarge) にはこの問題の影響はありません。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 4.6.99+svn6347-1 で修正されています。

直ぐに gforge パッケージをアップグレードすることを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian GNU/Linux 4.0 alias etch
- -------------------------------

ソースアーカイブ:

  http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14.orig.tar.gz
    Size/MD5 checksum:  2161141 e85f82eff84ee073f80a2a52dd32c8a5
  http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14-22etch5.dsc
    Size/MD5 checksum:      950 5416e7f128db22b483573e7e2cf0b519
  http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14-22etch5.diff.gz
    Size/MD5 checksum:   197440 8a12d00cf17dfdd7494985c4f8f29911

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/g/gforge/gforge-mta-postfix_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    88336 ef9fd62cd1104bb8a0a44f9ab6c00f48
  http://security.debian.org/pool/updates/main/g/gforge/gforge_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    80086 aa3c0d2cf684fbf36461957983697905

http://security.debian.org/pool/updates/main/g/gforge/gforge-common_4.5.14-22etch5_all.deb
    Size/MD5 checksum:  1010572 cdffbbec0307d622055f8c83d20729bc

http://security.debian.org/pool/updates/main/g/gforge/gforge-mta-exim_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    88430 54534ede5d4892b11e811d1dd2c1e163

http://security.debian.org/pool/updates/main/g/gforge/gforge-mta-exim4_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    88940 297da4e3095868da632ab328e1d13b81

http://security.debian.org/pool/updates/main/g/gforge/gforge-web-apache_4.5.14-22etch5_all.deb
    Size/MD5 checksum:   704662 73e25880fb3aeffdfa74b2135fd8a699

http://security.debian.org/pool/updates/main/g/gforge/gforge-mta-courier_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    75900 e57351a0174e579eaf4c5a22a6ef2c35

http://security.debian.org/pool/updates/main/g/gforge/gforge-db-postgresql_4.5.14-22etch5_all.deb
    Size/MD5 checksum:   212338 73e57f965fcc865f1995ca6dab808282

http://security.debian.org/pool/updates/main/g/gforge/gforge-lists-mailman_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    81914 5b8ba2b559bb02e5b8fbf3a136f2c05d

http://security.debian.org/pool/updates/main/g/gforge/gforge-ftp-proftpd_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    85866 9de18ba9b22999a83e5603a6cb6df245

http://security.debian.org/pool/updates/main/g/gforge/gforge-dns-bind9_4.5.14-22etch5_all.deb
    Size/MD5 checksum:   103578 0b763ea3bc7aa6f0f46575416b31120b

http://security.debian.org/pool/updates/main/g/gforge/gforge-shell-ldap_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    86154 aaa05646086fc3d408c010d7d0bb776b

http://security.debian.org/pool/updates/main/g/gforge/gforge-shell-postgresql_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    86970 e6b3f1bd2667fb1e19e094719d3451ae

http://security.debian.org/pool/updates/main/g/gforge/gforge-ldap-openldap_4.5.14-22etch5_all.deb
    Size/MD5 checksum:    95418 59e4878ae57e30de94925e1975cf8c11


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------