[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2006/dsa-1069.wml



こんばんB

On Wed, 12 Jul 2006 13:01:17 +0900 
SUGIYAMA Tomoaki wrote 
security/2006/dsa-1069.wml への返信です

コレに限りませんが(汗)、
'privilege escalation' の訳で、「権限」と「特権」が混在してますね。

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0001";>CVE-2005-0001</a>
>      <p>i386 ページフォールトハンドラに競合条件があり、権限の昇格が可能です。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0997";>CVE-2004-0997</a>
>      <p>MIPS アセンブリコード中に、ローカルの特権昇格可能な欠陥が見つかりました。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1070";>CVE-2004-1070</a>
>      <p>load_elf_binary() 関数の入力のサニタイズ処理が不十分なために、
>      特権昇格の可能性があります。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1071";>CVE-2004-1071</a>
>      <p>binfmt_elf ローダのエラー処理に誤りがあり、特権昇格の可能性があります。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1072";>CVE-2004-1072</a>
>      <p>binfmt_elf ローダにバッファオーバフローがあり、
>      特権の昇格やサービス不能 (DoS) 攻撃の可能性があります。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1068";>CVE-2004-1068</a>
>      <p>unix_dgram_recvmsg() 関数にプログラム上の誤りがあり、権限の昇格が可能です。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0003";>CVE-2005-0003</a>
>      <p>メモリ領域の重なりに関するチェックが不十分なため、
>      細工を施された ELF バイナリにより権限の昇格が可能です。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1235";>CVE-2004-1235</a>
>      <p>load_elf_library() 関数と binfmt_aout() 関数に競合条件があり、
>      権限の昇格が可能です。</p></li>

>  <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0504";>CVE-2005-0504</a>
>      <p>Maxa ドライバに整数オーバフローがあり、権限の昇格が可能です。</p></li>




--
victory
don't include my addresses in mail body...