[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: security/2006/dsa-1069.wml
こんばんB
On Wed, 12 Jul 2006 13:01:17 +0900
SUGIYAMA Tomoaki wrote
security/2006/dsa-1069.wml への返信です
コレに限りませんが(汗)、
'privilege escalation' の訳で、「権限」と「特権」が混在してますね。
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0001">CVE-2005-0001</a>
> <p>i386 ページフォールトハンドラに競合条件があり、権限の昇格が可能です。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0997">CVE-2004-0997</a>
> <p>MIPS アセンブリコード中に、ローカルの特権昇格可能な欠陥が見つかりました。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1070">CVE-2004-1070</a>
> <p>load_elf_binary() 関数の入力のサニタイズ処理が不十分なために、
> 特権昇格の可能性があります。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1071">CVE-2004-1071</a>
> <p>binfmt_elf ローダのエラー処理に誤りがあり、特権昇格の可能性があります。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1072">CVE-2004-1072</a>
> <p>binfmt_elf ローダにバッファオーバフローがあり、
> 特権の昇格やサービス不能 (DoS) 攻撃の可能性があります。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1068">CVE-2004-1068</a>
> <p>unix_dgram_recvmsg() 関数にプログラム上の誤りがあり、権限の昇格が可能です。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0003">CVE-2005-0003</a>
> <p>メモリ領域の重なりに関するチェックが不十分なため、
> 細工を施された ELF バイナリにより権限の昇格が可能です。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1235">CVE-2004-1235</a>
> <p>load_elf_library() 関数と binfmt_aout() 関数に競合条件があり、
> 権限の昇格が可能です。</p></li>
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0504">CVE-2005-0504</a>
> <p>Maxa ドライバに整数オーバフローがあり、権限の昇格が可能です。</p></li>
--
victory
don't include my addresses in mail body...