[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:55318] [Translate] [SECURITY] [DSA 2245-1] chromium-browser security update



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2245-1                   security@debian.org
http://www.debian.org/security/                         Giuseppe Iuculano
May 29, 2011                           http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : chromium-browser
Vulnerability  : 複数の欠陥
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-1292 CVE-2011-1293 CVE-2011-1440 CVE-2011-1444
                 CVE-2011-1797 CVE-2011-1799


複数の欠陥が Chromium browser に発見されました。The Common
Vulnerabilities and Exposures project は以下の問題を認識しています。


CVE-2011-1292

  Google Chrome のフレームローダ実装にメモリの解放後使用の欠陥があり、
  攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
  詳細不明の攻撃が可能です。

CVE-2011-1293

  Google Chrome の HTMLCollection 実装にメモリの解放後使用の欠陥があり、
  攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
  詳細不明の攻撃が可能です。

CVE-2011-1440

  Google Chrome にメモリの解放後使用の欠陥があり、ruby エレメント及び
  カスケーディングスタイルシート (CSS) トークンシーケンス周りの攻撃に
  よりリモートの攻撃者からサービス拒否攻撃や、その他の詳細不明の攻撃が
  可能です。

CVE-2011-1444

  Linux 版 Google Chrome の サンドボックスランチャ実装に競合条件があり、
  攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
  詳細不明の攻撃が可能です。

CVE-2011-1797

  Google Chrome がテーブルを適切にレンダリングしていないため、無効ポイ
  ンタを発生させる詳細不明の攻撃手法によりリモートの攻撃者からサービス
  拒否攻撃や、その他の詳細不明の攻撃が可能です。

CVE-2011-1799

  Google Chrome が WebKit エンジンとのやりとりで変数を適切にキャストし
  ていないため、攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻
  撃や、その他の詳細不明の攻撃が可能です。


安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバ
ージョン 6.0.472.63~r59945-5+squeeze5 で修正されています。

テスト版 (testing) ディストリビューション (wheezy) では、これらの問題は
近く修正予定です。

不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバ
ージョン 11.0.696.68~r84545-1 で修正されています。

直ぐに chromium-browser パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko
---------------------------------------------------------