[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-{516,517}.wml



いまいです。

From: SUGIYAMA Tomoaki <tomos@xxxxxxxxxxxxxxxx>
Subject: [rfr] webwml://security/2004/dsa-{516,517}.wml
Date: Fri, 27 Aug 2004 15:48:40 +0900

> <define-tag description>バッファオーバフロー</define-tag>
> <define-tag moreinfo>
> <p>POSTGRES を元にしたオブジェクトリレーショナル SQL データベース PostgreSQL
> の ODBC ドライバにバッファオーバフローが発見されました。この問題を攻撃することで、
> そのドライバを使用するアプリケーションをクラッシュさせることができます。そのため、
> php4-odbc を使用する PHP スクリプトから Apache ウェブサーバがクラッシュさせられる恐れがあります。
> postgreSQL の他の部分には影響ありません。</p>
  ^
原文では全部小文字なのですが、大文字にするなら PostgreSQL でしょう。


> <define-tag description>バッファオーバフロー</define-tag>
> <define-tag moreinfo>
> <p>Derek Robert Price さんは、普通とは異なるエントリを基にして、
> 広く使われている Concurrent Versions System を実装した CVS
> サーバに潜在的なバッファオーバフローの欠陥を発見しました。</p>

ここは、

http://lists.debian.or.jp/debian-www/200405/msg00130.html

を参考にして、「<p>Derek Robert Price さんは、広く使われている
Concurrent Versions System を実装した CVS サーバに、悪意ある Entry に
基づく潜在的なバッファオーバフローの欠陥を発見しました。</p>」としまし
た。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106