[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: security/2006/dsa-1146.wml
杉山です。
From: NAKANO Takeo <nakano@xxxxxxxxxxxxxxx>
Date: Thu, 10 Aug 2006 17:51:46 +0900
In "debian-www : 09871"
> 中野です。
> Debian-users へも訳を流しましたが、
> In certain application programs packaged in the MIT Kerberos 5 source
> distribution, calls to setuid() and seteuid() are not always checked
> for success and which may fail with some PAM configurations.
> の後半は、「特定の PAM の設定によっては setuid() や seteiud() ga
> 失敗する可能性があるけど、kerberos のプログラムでこれらの呼出しの
> 成功チェックを行っていない」だと思います。
どうもありがとうございます。
and which 以下の "may fail with some PAM configurations" は
"calls" にかかるんですね。前半部分もなんか間違っていたようなので
とても助かりました。
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>プログラム上の誤り</define-tag>
<define-tag moreinfo>
<p>MIT Kerberos 5
ソースパッケージに含まれる一部のアプリケーションプログラムにおいて、setuid()
や seteuid() への呼び出しが成功したかどうかのチェックが、
(PAM の設定によっては失敗する可能性があるにもかかわらず)
完全には行われていません。ローカルのユーザがこれらの脆弱性を悪用することで、
権限の昇格が可能です。現時点ではいかなる攻撃コードも存在しません。</p>
<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 1.3.6-2sarge3 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 1.4.3-9 で修正されています。</p>
<p>krb5 パッケージのアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1146.data"