[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:56543] [Translate] [SECURITY] [DSA 2550-1] asterisk security update
くぼです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2550-1 security@debian.org
http://www.debian.org/security/ Moritz Muehlenhoff
September 18, 2012 http://www.debian.org/security/faq
- -------------------------------------------------------------------------
Package : asterisk
Vulnerability : 複数
Problem type : リモート
Debian-specific: いいえ
CVE ID : CVE-2012-2186 CVE-2012-3812 CVE-2012-3863 CVE-2012-4737
PBX および電話ツールキットの Asterisk に複数の脆弱性が見つかりました。
これにより、Asterisk Manager 内での権限の昇格、サービス拒否攻撃、あるいは
権限の昇格を許します。
より詳しい情報は、以下の Asterisk advisories で取得できます。
http://downloads.asterisk.org/pub/security/AST-2012-010.html
http://downloads.asterisk.org/pub/security/AST-2012-011.html
http://downloads.asterisk.org/pub/security/AST-2012-012.html
http://downloads.asterisk.org/pub/security/AST-2012-013.html
安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバー
ジョン 1:1.6.2.9-2+squeeze7 で修正されています。
テスト版 (wheezy) および不安定版 (sid) ディストリビューションでは、これら
の問題はバージョン 1:1.8.13.1~dfsg-1 で修正されています。
※直ぐに asterisk パッケージをアップグレードすることを勧めます。
Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。
Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
※訳注)9月19日現在、この修正よって後方互換性が失われている旨の
報告がセキュリティチームに上がっています。
ML 記事 [debian-users:56539] でも取り上げられています。
---
久保博 <h-kubo@xxxxxxxxxxxx>