[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:56543] [Translate] [SECURITY] [DSA 2550-1] asterisk security update



くぼです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-

- -------------------------------------------------------------------------
Debian Security Advisory DSA-2550-1                   security@debian.org
http://www.debian.org/security/                        Moritz Muehlenhoff
September 18, 2012                     http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : asterisk
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2012-2186 CVE-2012-3812 CVE-2012-3863 CVE-2012-4737

PBX および電話ツールキットの Asterisk に複数の脆弱性が見つかりました。
これにより、Asterisk Manager 内での権限の昇格、サービス拒否攻撃、あるいは
権限の昇格を許します。

より詳しい情報は、以下の Asterisk advisories で取得できます。
http://downloads.asterisk.org/pub/security/AST-2012-010.html 
http://downloads.asterisk.org/pub/security/AST-2012-011.html 
http://downloads.asterisk.org/pub/security/AST-2012-012.html 
http://downloads.asterisk.org/pub/security/AST-2012-013.html 

安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバー
ジョン 1:1.6.2.9-2+squeeze7 で修正されています。

テスト版 (wheezy) および不安定版 (sid) ディストリビューションでは、これら
の問題はバージョン 1:1.8.13.1~dfsg-1 で修正されています。

※直ぐに asterisk パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-

※訳注)9月19日現在、この修正よって後方互換性が失われている旨の
報告がセキュリティチームに上がっています。

ML 記事 [debian-users:56539] でも取り上げられています。

---
久保博 <h-kubo@xxxxxxxxxxxx>