[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[update] security/1999/19991215.wml
杉山です。
標題のファイルの更新です。チェックをお願いします。
原文の差分:
http://cvs.debian.org/webwml/english/security/1999/19991215.wml.diff?r1=1.4&r2=1.5&cvsroot=webwml&diff_format=u
--
杉山友章
--- 19991215.wml 2004-02-15 00:11:50.000000000 +0900
+++ 19991215_1.5.wml 2004-02-14 14:55:38.000000000 +0900
@@ -1,12 +1,20 @@
<define-tag description>qpopper v3.0 におけるバッファオーバフロー</define-tag>
-<define-tag moreinfo>Qualcomm の qpopper バージョン 3
+<define-tag moreinfo>
+Qualcomm の qpopper バージョン 3
にバッファオーバフローがあることが報告されました。
qpopper のこのバージョンは Debian に収録されていません。
つまり Debian slink にて出荷されたバージョン (qpopper 2.3-4)
にはオーバフローの危険は<em>ありません</em>。
-</define-tag>
-#use wml::debian::translation-check translation="1.4"
+<p>脆弱は、vsprintf や sprintf を使用する場合に、
+入力バッファの境界チェックをしていないことによって引き起こされます。詳細は、
+<a href="http://cert.uni-stuttgart.de/archive/bugtraq/1999/12/msg00009.html">Stuttgart BugTraq archive</a> あるいは
+<a href="http://www.securityfocus.com/archive/1/36847/1999-11-27/1999-12-03/2">SecurityFocus archive</a> をご覧ください。
+両リンクは、Qualcomm の Qpopper Support からの同じ電子メールを参照し、
+Mixter からのオリジナルのバグ報告書を含んでいます。
+
+</define-tag>
# do not modify the following line
#include '$(ENGLISHDIR)/security/1999/19991215.data'
+#use wml::debian::translation-check translation="1.5"