[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2005/dsa-639.wml



 やまねです。

 security/2005/dsa-639.wml を訳してみました。

------------------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Andrew V. Samoilov さんは、ファイル閲覧・管理ソフト mc (midnight commander) 
の開発元のデベロッパーらが適用している複数のバグ修正が、Debian の安定版リリースに
含まれている mc の現行バージョンに対してはバックポートされていないのに気づきました。
The Common Vulnerabilities and Exposures Project では、以下の脆弱性を認識しています:</p>

<ul>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1004";>CAN-2004-1004</a>

    <p>複数のフォーマット文字列脆弱性</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1005";>CAN-2004-1005</a>

    <p>複数のバッファオーバフロー</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1009";>CAN-2004-1009</a>

    <p>無限ループ脆弱性</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1090";>CAN-2004-1090</a>

    <p>破壊されたセクションヘッダによるサービス拒否 (DoS) 攻撃</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1091";>CAN-2004-1091</a>

    <p>null ポインタ間接参照によるサービス拒否 (DoS) 攻撃</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1092";>CAN-2004-1092</a>

    <p>割り当てられていないメモリの解放</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1093";>CAN-2004-1093</a>

    <p>既に開放したメモリの利用によるサービス拒否 (DoS) 攻撃</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1174";>CAN-2004-1174</a>

    <p>存在していないファイルハンドルの取り扱いによるサービス拒否 (DoS) 攻撃</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1175";>CAN-2004-1175</a>

    <p>安全ではないやり方でのファイル名の取り扱いによる意図しないプログラムの実行</p>

<li><a
href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1176";>CAN-2004-1176</a>

    <p>バッファアンダーフローによるサービス拒否 (DoS) 攻撃</p>

</ul>

<p>安定版ディストリビューション (stable、コードネーム woody) では、
これらの問題はバージョン 4.5.55-1.2woody5 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid) では、
これらの問題は最新バージョンからバックポートされ、既に修正されています。</p>

<p>mc パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-639.data"