[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2006/dsa-1104.wml (DSA-1104-2)



æ‰å±±ã§ã™ã€‚

 In "debian-www : 09640"

> security/2006/dsa-1104.wml ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:46775 ã®
> 中野ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読ã¨ç™»éŒ²ã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚

DSA-1104-1 ã‹ã‚‰ DSA-1104-2 ã«ãªã‚ŠåŽŸæ–‡ãŒæ›´æ–° (1.1->1.3) ã•ã‚ŒãŸã®ã§
debian-users:46847 ã®ã‹ã­ã“ã•ã‚“訳をå‚考ã«è¿½éšã—ã¾ã—ãŸã€‚

原文㯠http://www.debian.org/security/2006/dsa-1104.en.html,差分ã¯
http://cvs.debian.org/webwml/english/security/2006/dsa-1104.wml.diff?r1=1.1&r2=1.3&cvsroot=webwml&diff_format=u
ã«ãªã‚Šã¾ã™ã€‚査読ã¨ç™»éŒ²ã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.3"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>ä¸æ­£ãªå½¢å¼ã® XML ドキュメントをロードã™ã‚‹ã¨ã€
フリーãªã‚ªãƒ•ã‚£ã‚¹ã‚¹ã‚¤ãƒ¼ãƒˆã§ã‚ã‚‹ OpenOffice.org ã«ãƒãƒƒãƒ•ã‚¡ã‚ªãƒ¼ãƒãƒ•ãƒ­ãƒ¼ã‚’引ãèµ·ã“ã—ã€
サービスä¸èƒ½ (DoS) 攻撃や任æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡ŒãŒã§ãã¦ã—ã¾ã†ã“ã¨ãŒåˆ†ã‹ã‚Šã¾ã—ãŸã€‚
DSA 1104-1 ã§ã®ä¿®æ­£ãŒä¸å分ã§ã‚ã‚‹ã“ã¨ãŒåˆ¤æ˜Žã—ãŸã®ã§ã€ä»Šå›žå†æ›´æ–°ãŒè¡Œã‚ã‚Œã¦ã„ã¾ã™ã€‚
完全を期ã™ãŸã‚ã«ä»¥ä¸‹ã®ã‚ªãƒªã‚¸ãƒŠãƒ«ã®å‹§å‘Šã‚’確èªã—ã¦ãã ã•ã„。</p>

<blockquote>
<p>フリーãªã‚ªãƒ•ã‚£ã‚¹ã‚¹ã‚¤ãƒ¼ãƒˆã§ã‚ã‚‹ OpenOffice.org
ã«è¤‡æ•°ã®è„†å¼±æ€§ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚Common Vulnerabilities and Exposures
プロジェクトã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2198";>CVE-2006-2198</a>

    <p>ä»»æ„ã® BASIC マクロを文書ã«åŸ‹ã‚è¾¼ã¿ã€OpenOffice.org
    ã«ã¯ãれを見ã›ãšã«ã€
    ユーザã®é–¢ä¸ŽãŒãªã„ã“ã¨ã«ã‚‚構ã‚ãšã«å®Ÿè¡Œã§ãã¦ã—ã¾ã†ã“ã¨ãŒåˆ†ã‹ã‚Šã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2199";>CVE-2006-2199</a>

    <p>特殊ãªç´°å·¥ã‚’ã—㟠Java アプレットã¯ã€Java
    サンドボックスを回é¿ã§ãã¦ã—ã¾ã„ã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3117";>CVE-2006-3117</a>

    <p>ä¸æ­£ãªå½¢å¼ã® XML ドキュメントをロードã™ã‚‹ã¨ã€
    ãƒãƒƒãƒ•ã‚¡ã‚ªãƒ¼ãƒãƒ•ãƒ­ãƒ¼ã‚’引ãèµ·ã“ã—ã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
    攻撃や任æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡ŒãŒã§ãã¦ã—ã¾ã†ã“ã¨ãŒåˆ†ã‹ã‚Šã¾ã—ãŸã€‚</p></li>

</ul>

<p>ã“ã®æ›´æ–°ã¯ Mozilla コンãƒãƒ¼ãƒãƒ³ãƒˆã‚’無効ã«ã—ã¦ã„ã‚‹ã®ã§ã€
Mozilla/LDAP アドレス帳機能ã¯å‹•ä½œã—ã¾ã›ã‚“。もã£ã¨ã‚‚ã€å…ƒã€… i386 ã® sarge
以外ã§ã¯å‹•ä½œã—ã¦ã„ã¾ã›ã‚“ã§ã—ãŸãŒã€‚</p>
</blockquote>

<p>å‰å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (oldstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  woody)
ã¯ã€OpenOffice.org パッケージ群をå«ã‚“ã§ã„ã¾ã›ã‚“。</p>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“ã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1.1.3-9sarge3 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sid)
ã§ã¯ã€ã“ã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 2.0.3-1 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>OpenOffice.org パッケージ群ã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1104.data"