[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2004/dsa-612.wml
やまね です。
dsa-612.wml を訳してみました。
http://www.debian.org/security/2004/dsa-612
査読と登録をお願いします。
-------------------------------------------------------------------------
<define-tag description>入力に対するサニタイジングの欠如</define-tag>
<define-tag moreinfo>
<p>Rudolf Polzer さんは、様々なフォーマットのファイルを PostScript に
変換および整形出力するツール a2ps に脆弱性を発見しました。
プログラム中でシェルのメタキャラクタを正しくエスケープしていないので、
a2ps がプリンタフィルタとしてインストールされていた場合、特権ユーザ
での任意のコマンド実行を招きます。</p>
<p>安定版 (stable) ディストリビューション (woody) では、この問題は
バージョン 4.13b-16woody1 で修正されています。</p>
<p>不安定版 (unstable) ディストリビューション (sid) では、この問題は
バージョン 1:4.13b-4.2 で修正されています。</p>
<p>a2ps パッケージのアップグレードをお勧めします。</p>
</define-tag>
#use wml::debian::translation-check translation="1.2"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-612.data"
--
Regards,
Hideki Yamane <henrich @ samba.gr.jp/iijmio-mail.jp>
Key fingerprint = 4555 82ED 38B6 C870 E099 388C 22ED 21CB C4C7 264B