[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1104.wml
杉山です。
security/2006/dsa-1104.wml の日本語訳版を debian-users:46775 の
中野さん訳を参考に作業しました。査読と登録をお願いします。
(原文: http://www.debian.org/security/2006/dsa-1104.en.html)
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>フリーなオフィススイートである OpenOffice.org に複数の脆弱性が
発見されました。Common Vulnerabilities and Exposures プロジェクトでは
以下の問題を特定しています。</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2198">CVE-2006-2198</a>
<p>任意の BASIC マクロを文書に埋め込み、OpenOffice.org にはそれを
見せずに、ユーザの関与なしでとにかく実行できてしまうことが
分かりました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2199">CVE-2006-2199</a>
<p>特殊な細工をした Java アプレットは、Java サンドボックスを回避
できてしまいます。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3117">CVE-2006-3117</a>
<p>不正な形式の XML ドキュメントをロードすると、バッファオーバフローを
引き起こし、サービス不能 (DoS) 攻撃や任意のコードの実行ができてしまう
ことが分かりました。</p>
<p>この更新は Mozilla コンポーネントを無効にしているので、
Mozilla/LDAP アドレス帳機能は動作しません。もっとも、元々 i386 の sarge
以外では動作していませんでしたが。</p></li>
</ul>
<p>前安定版ディストリビューション (oldstable、コードネーム woody)
は、OpenOffice.org パッケージ群を含んでいません。</p>
<p>安定版ディストリビューション (stable、コードネーム sarge)
では、この問題はバージョン 1.1.3-9sarge2 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題はバージョン 2.0.3-1 で修正されています。</p>
<p>OpenOffice.org パッケージ群のアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1104.data"