[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2004/dsa-612.wml



  やまね  です。

 dsa-612.wml を訳してみました。
 http://www.debian.org/security/2004/dsa-612

 査読と登録をお願いします。

-------------------------------------------------------------------------
<define-tag description>入力に対するサニタイジングの欠如</define-tag>
<define-tag moreinfo>
<p>Rudolf Polzer さんは、様々なフォーマットのファイルを PostScript に
変換および整形出力するツール a2ps に脆弱性を発見しました。
プログラム中でシェルのメタキャラクタを正しくエスケープしていないので、
a2ps がプリンタフィルタとしてインストールされていた場合、特権ユーザ
での任意のコマンド実行を招きます。</p>

<p>安定版 (stable) ディストリビューション (woody) では、この問題は
バージョン 4.13b-16woody1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、この問題は
バージョン 1:4.13b-4.2 で修正されています。</p>

<p>a2ps パッケージのアップグレードをお勧めします。</p>
</define-tag>

#use wml::debian::translation-check translation="1.2"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-612.data"



-- 
Regards,

 Hideki Yamane <henrich @ samba.gr.jp/iijmio-mail.jp>
 Key fingerprint = 4555 82ED 38B6 C870 E099  388C 22ED 21CB C4C7 264B