[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1137.wml



杉山です。

security/2006/dsa-1137.wml の日本語訳版を debian-users:47019
のかねこさん訳を参考に作業しました。査読と登録をお願いします。
(原文: http://www.debian.org/security/2006/dsa-1137.en.html)

# CVE-2006-3463,CVE-2006-3464 の部分は,
# かねこさん訳をそのままいただきました。

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Google セキュリティチームの Tavis Ormandy さんにより、TIFF
ライブラリに複数の問題が発見されました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を特定しています。</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3459";>CVE-2006-3459</a>

    <p>複数のスタックバッファオーバフローが発見されました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3460";>CVE-2006-3460</a>

    <p>JPEG デコーダにヒープオーバフロー脆弱性があり、
    想定以上の量のデータによってバッファが溢れる可能性があります。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3461";>CVE-2006-3461</a>

    <p>PixarLog デコーダにヒープオーバフロー脆弱性があり、
    攻撃者が任意のコードを実行する可能性があります。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3462";>CVE-2006-3462</a>

    <p>NeXT RLE デコーダにヒープオーバフロー脆弱性が発見されました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3463";>CVE-2006-3463</a>

    <p>32ビット無符号整数回繰り返すループのループ変数に 16
    ビット無符号整数が使われており、
    終了せず無限に実行される可能性のあるループが発見されました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3464";>CVE-2006-3464</a>

    <p>複数の検証なしで実施されている算術演算が発見されました。これには TIFF
    ディレクトリが正当なものであることを示すための
    オフセットを確認する範囲チェック演算が含まれています。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3465";>CVE-2006-3465</a>

    <p>libtiff のカスタムタグサポートに、不正動作、クラッシュ、
    任意のコードを実行される可能性などの欠陥が発見されました。</p></li>

</ul>

<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 3.7.2-7 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 3.8.2-6 で修正されています。</p>

<p>libtiff パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1137.data"