[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:56101] [Translate] [SECURITY] [DSA 2454-2] openssl incomplete fix



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2454-2                   security@debian.org
http://www.debian.org/security/                          Raphael Geissert
April 24, 2012                         http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : openssl
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2012-2131

Tomas Hoger, Red Hat, さんにより、0.9.8 シリーズの CVE-2012-2110 に対
する OpenSSL の修正が不完全であることが発見されました。この問題には
CVE-2012-2131 の識別子が付与されています。

念のため、 DSA-2454-1 から CVE-2012-2110 の元の記載を以下に再録します。

CVE-2012-2110

	Google Security Team の Tavis Ormandy さんにより、DER 符号化さ
	れた ASN.1 データの処理に欠陥があり、ヒープオーバフローに繋が
	ることがが発見されました。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 0.9.8o-4squeeze12 で修正されています。

テスト版 (testing) と不安定版 (unstable) ディストリビューションはこ問
題の影響を受けません。

直ぐに openssl パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------