[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2005/dsa-679.wml
やまねです。
security/2005/dsa-679.wml を訳してみました。
------------------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>一時ファイルの作成が安全な状態ではない</define-tag>
<define-tag moreinfo>
<p>Sean Finney さんは、GNU binutils・GCC ソースコードおよびスクリプトが含まれた
パッケージ toolchain-source で、一時ファイルの作成が安全な状態ではない形であるのを
複数発見しました。これらのバグによって、ローカルの攻撃者が最小限の知識を持っていれば、
管理者を騙してシンボリックリンク攻撃によって任意のファイルを上書きさせられる
可能性があります。問題は Debian 特有の tpkg-* スクリプト内に存在します。</p>
<p>安定版ディストリビューション (stable、コードネーム woody) では、
これらの問題はバージョン 3.0.4-1woody1 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid) では、
これらの問題はバージョン 3.4-5 で修正されています。</p>
<p>toolchain-source パッケージのアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-679.data"