[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2006/dsa-1146.wml



杉山です。

 From: NAKANO Takeo <nakano@xxxxxxxxxxxxxxx>
 Date: Thu, 10 Aug 2006 17:51:46 +0900
 In "debian-www : 09871"

> 中野です。

>  Debian-users へも訳を流しましたが、

> In certain application programs packaged in the MIT Kerberos 5 source
> distribution, calls to setuid() and seteuid() are not always checked
> for success and which may fail with some PAM configurations.

> の後半は、「特定の PAM の設定によっては setuid() や seteiud() ga
> 失敗する可能性があるけど、kerberos のプログラムでこれらの呼出しの
> 成功チェックを行っていない」だと思います。

どうもありがとうございます。

and which 以下の "may fail with some PAM configurations" は
"calls" にかかるんですね。前半部分もなんか間違っていたようなので
とても助かりました。

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>プログラム上の誤り</define-tag>
<define-tag moreinfo>
<p>MIT Kerberos 5
ソースパッケージに含まれる一部のアプリケーションプログラムにおいて、setuid()
や seteuid() への呼び出しが成功したかどうかのチェックが、
(PAM の設定によっては失敗する可能性があるにもかかわらず)
完全には行われていません。ローカルのユーザがこれらの脆弱性を悪用することで、
権限の昇格が可能です。現時点ではいかなる攻撃コードも存在しません。</p>

<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 1.3.6-2sarge3 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 1.4.3-9 で修正されています。</p>

<p>krb5 パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1146.data"