[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1159.wml
杉山です。
security/2006/dsa-1159.wml[1] の日本語訳版を debian-users:47169[2] の
かねこさん訳を参考に作業しました。査読と登録をお願いします。
# リビジョンが 1.1 から 1.2 にあがってしまうかもしれませんが……。
1. http://www.debian.org/security/2006/dsa-1159.en.html
2. http://lists.debian.or.jp/debian-users/200608/msg00172.html
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>複数のセキュリティ関連の問題が、Mozilla およびその派生プロダクト Mozilla Thunderbird
などに発見されました。Common Vulnerabilities and Exposures
プロジェクトでは以下の脆弱性を特定しています。</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2779">CVE-2006-2779</a>
<p>Mozilla チームメンバーにより、ブラウザエンジンのテスト中に、
任意のコードの実行に利用される可能性のある、メモリ破壊を示す複数のクラッシュが発見されました。
この問題の完全な解決は次回の更新で行われる予定ですが、Javascript
を無効にすることにより影響を回避できます。 [MFSA-2006-32]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3805">CVE-2006-3805</a>
<p>Javascript エンジンの問題により、リモートの攻撃者が任意のコードを実行する可能性があります。
[MFSA-2006-50]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3806">CVE-2006-3806</a>
<p>Javascript エンジンの複数の整数オーバフローにより、
リモートの攻撃者が任意のコードを実行する可能性があります。 [MFSA-2006-50]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3807">CVE-2006-3807</a>
<p>特殊な細工をした Javascript
により、リモートの攻撃者が任意のコードを実行する可能性があります。 [MFSA-2006-51]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3808">CVE-2006-3808</a>
<p>リモートの Proxy AutoConfig (PAC) サーバから、特殊な細工をした PAC
スクリプトにより高い権限でコードの実行が可能です。 [MFSA-2006-52]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3809">CVE-2006-3809</a>
<p>UniversalBrowserRead 特権を持つスクリプトが UniversalXPConnect
特権を手に入れることができ、コードを実行したり、重要なデータを取得したりする可能性があります。
[MFSA-2006-53]</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3810">CVE-2006-3810</a>
<p>クロスサイトスクリプティング脆弱性により、リモートの攻撃者が任意のウェブスクリプトや HTML
を注入することが可能です。 [MFSA-2006-54]</p></li>
</ul>
<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 1.0.2-2.sarge1.0.8b.1 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 1.5.0.5-1 で修正されています。</p>
<p>mozilla-thunderbird パッケージのアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1159.data"