[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:54884] [Translate] [SECURITY] [DSA 2166-1] chromium-browser security update



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2166-1                   security@debian.org
http://www.debian.org/security/                         Giuseppe Iuculano
February 16, 2011                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : chromium-browser
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-0777 CVE-2011-0778 CVE-2011-0783 CVE-2011-0983
CVE-2011-0981 CVE-2011-0984 CVE-2011-0985


複数の欠陥が Chromium ブラウザに発見されました。The Common
Vulnerabilities and Exposures project は以下の問題を認識しています。

CVE-2011-0777

  9.0.597.84 以前の Google Chrome に、メモリの解放後利用の欠陥があり、画
  像読み込みを用いてリモートの攻撃者がらのサービス拒否攻撃や、その他の攻
  撃が可能です。

CVE-2011-0778

  9.0.597.84 以前の Google Chrome に、ドラッグ&ドロップを適切に制限して
  いない欠陥があり、攻撃手法は知られていませんがリモートの攻撃者がらの同
  一オリジンポリシーの迂回が可能であると考えられています。

CVE-2011-0783

  9.0.597.84 以前の Google Chrome に、詳細不明の欠陥があり、ユーザの操作
  があるばあいに「不正な音量設定」に絡んでリモートの攻撃者からのサービス
  拒否攻撃 (アプリケーションクラッシュ) が可能です。

CVE-2011-0983

  9.0.597.94 以前の Google Chrome に、無名ブロックを適切に処理していない
  欠陥があり、攻撃手法は知られていませんがリモートの攻撃者がらの「不正ポ
  インタ」に絡んだサービス拒否攻撃や、その他の攻撃が可能です。

CVE-2011-0981

  9.0.597.94 以前の Google Chrome に、アニメーションのイベント処理を適切
  に行っていない欠陥があり、攻撃手法は知られていませんがリモートの攻撃者
  がらの「不正ポインタ」に絡んだサービス拒否攻撃や、その他の攻撃が可能で
  す。

CVE-2011-0984

  9.0.597.94 以前の Google Chrome に、プラグイン処理を適切に行っていない
  欠陥があり、攻撃手法は知られていませんがリモートの攻撃者がらのサービス
  拒否攻撃 (境界外読み出し) が可能です。

CVE-2011-0985

  9.0.597.94 以前の Google Chrome に、メモリを使い果たした際のプロセス終
  了処理を適切に行っていない欠陥があります。攻撃手法と影響は不明です。


安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバー
ジョン 6.0.472.63~r59945-5+squeeze2 で修正されています。

テスト版 (testing) ディストリビューション (wheezy) では、これらの問題は近
く修正予定です。

不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー
ジョン 9.0.597.98~r74359-1 で修正されています。

直ぐに chromium-browser パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------