[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[rfr] webwml://security/2004/dsa-{532,533,534}.wml
- From: SUGIYAMA Tomoaki <tomos@xxxxxxxxxxxxxxxx>
- Subject: [rfr] webwml://security/2004/dsa-{532,533,534}.wml
- Date: Fri, 20 Aug 2004 13:13:23 +0900
- List-help: <mailto:debian-www-ctl@debian.or.jp?body=help>
- List-id: debian-www.debian.or.jp
- List-owner: <mailto:debian-www-admin@debian.or.jp>
- List-post: <mailto:debian-www@debian.or.jp>
- List-software: fml [fml 4.0.3 release (20011202/4.0.3)]
- List-unsubscribe: <mailto:debian-www-ctl@debian.or.jp?body=unsubscribe>
- X-apparently-from: <debuanjp@xxxxxxxxxxx>
- X-face: %*.2^?,A^2H)SB|!=+Fc'N*O\Y<nrhFKh3\rw>AS`kZc3wpgqK?5?4LleV7p<0\L4QC&F]DIn'7}YDFpurIJPB?%sB{b:$!rdsIq)]DCM8yVPP3D.sI1q^qOM-U7,&j&'{@6-s2_`1We^B~VO1v\<7/ym:54gc/Tns\'Bn&B!W;"xi*qEK"7
- X-gpg-fingerprint: AEC1 3C5E D252 018E 0119 BD84 DE97 944D CC23 4D4A
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-www-ctl@debian.or.jp; help=<mailto:debian-www-ctl@debian.or.jp?body=help>
- X-ml-name: debian-www
- X-mlserver: fml [fml 4.0.3 release (20011202/4.0.3)]; post only (only members can post)
- X-original-to: debian-www@debian.or.jp
- X-pgp-fingerprint: 70 2F 45 07 77 50 CA 2F 1B 9D 5D 0B C7 F9 28 62
- X-spam-level: **
- X-spam-status: No, hits=2.4 required=10.0 tests=EIGHTBIT_BODY,ISO2022JP_BODY,ISO2022JP_CHARSET, RCVD_IN_ORBS,SPAM_PHRASE_00_01,USER_AGENT version=2.44
- X-uri: http://tomos.webmasters.gr.jp/
- Message-id: <87brh6qwf5.wl%tomos@xxxxxxxxxxxxxxxx>
- X-mail-count: 06586
- User-agent: Wanderlust/2.11.30 (Wonderwall) SEMI/1.14.6 (Maruoka) FLIM/1.14.6 (Marutamachi) APEL/10.6 MULE XEmacs/21.4 (patch 15) (Security Through Obscurity) (i386-debian-linux)
杉山です。
標記ページの日本語訳です。debian-users:41083,debian-users:41060,
debian-users:41062 のかねこさんの日本語訳を元に作成しました。
チェックをお願いします。
--
杉山友章
========================== dsa-532.wml ==========================
<define-tag description>複数の欠陥</define-tag>
<define-tag moreinfo>
<p>libapache-mod-ssl に二つの欠陥が発見されました。</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0488">CAN-2004-0488</a>
<p>スタック関連のバッファオーバフローが、Apache mod_ssl の
ssl_util.c 中の ssl_util_uuencode_binary 関数に発見されました。
mod_ssl が対象となる証明局を信用するよう設定されている場合、
リモートの攻撃者が長いサブジェクト DN をもつクライアント証明書を送ることで
任意のコードが実行される恐れがあります。</p>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0700">CAN-2004-0700</a>
<p>Apache 1.3.31 の mod_ssl 2.8.19 の ssl_engine_log.c 中の
ssl_log 関数にフォーマット文字列バグがあり、
リモートの攻撃者が特定の HTTPS のログにフォーマット文字列を含めることで
任意のコードが実行される恐れがあります。</p>
</ul>
<p>安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
2.8.9-2.4 で修正されています。</p>
<p>不安定版 (unstable) ディストリビューション (sid) では、
<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0488">CAN-2004-0488</a> の問題はバージョン 2.8.18 で修正済み、
<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0700">CAN-2004-0700</a> は近く修正予定です。</p>
<p>直ちに libapache-mod-ssl パッケージをアップグレードすることをお勧めします。</p>
</define-tag>
#use wml::debian::translation-check translation="1.2"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-532.data"
# $Id: dsa-532.wml,v 1.1 2004/07/23 09:41:30 joey Exp $
========================== dsa-533.wml ==========================
<define-tag description>クロスサイトスクリプティング</define-tag>
<define-tag moreinfo>
<p>courier メールツールセットに含まれる web メールアプリケーション
sqwebmail にクロスサイトスクリプティングの欠陥が発見されました。
電子メールに web スクリプトを挿入することによりこの欠陥を攻撃することで、
リモートの攻撃者が sqwebmail アプリケーションのセキュリティコンテキスト下で
挿入したスクリプトを実行する恐れがあります。</p>
<p>安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
0.37.3-2.5 で修正されています。</p>
<p>不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン
0.45.4-4 で修正されています。</p>
<p>直ちに courier パッケージをアップグレードすることをお勧めします。</p>
</define-tag>
#use wml::debian::translation-check translation="1.1"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-533.data"
# $Id: dsa-533.wml,v 1.1 2004/07/23 12:32:24 joey Exp $
========================== dsa-534.wml ==========================
<define-tag description>ディレクトリトラバーサル</define-tag>
<define-tag moreinfo>
<p>mailreader にディレクトリトラバーサル欠陥が発見されました。
configLanguage パラメータにヌル文字を含めることによりこれを悪用することで、
リモートの攻撃者が nph-mr.cgi プロセスの権限 (標準設定では、www-data) で、
相対パスを指定して任意のファイルを見る恐れがあります。</p>
<p>安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
2.3.29-5woody1 で修正されています。</p>
<p>不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正予定です。</p>
<p>直ちに mailreader パッケージをアップグレードすることをお勧めします。</p>
</define-tag>
#use wml::debian::translation-check translation="1.1"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-534.data"
# $Id: dsa-534.wml,v 1.1 2004/07/23 09:50:22 joey Exp $