[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1137.wml
杉山です。
security/2006/dsa-1137.wml の日本語訳版を debian-users:47019
のかねこさん訳を参考に作業しました。査読と登録をお願いします。
(原文: http://www.debian.org/security/2006/dsa-1137.en.html)
# CVE-2006-3463,CVE-2006-3464 の部分は,
# かねこさん訳をそのままいただきました。
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Google セキュリティチームの Tavis Ormandy さんにより、TIFF
ライブラリに複数の問題が発見されました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を特定しています。</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3459">CVE-2006-3459</a>
<p>複数のスタックバッファオーバフローが発見されました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3460">CVE-2006-3460</a>
<p>JPEG デコーダにヒープオーバフロー脆弱性があり、
想定以上の量のデータによってバッファが溢れる可能性があります。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3461">CVE-2006-3461</a>
<p>PixarLog デコーダにヒープオーバフロー脆弱性があり、
攻撃者が任意のコードを実行する可能性があります。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3462">CVE-2006-3462</a>
<p>NeXT RLE デコーダにヒープオーバフロー脆弱性が発見されました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3463">CVE-2006-3463</a>
<p>32ビット無符号整数回繰り返すループのループ変数に 16
ビット無符号整数が使われており、
終了せず無限に実行される可能性のあるループが発見されました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3464">CVE-2006-3464</a>
<p>複数の検証なしで実施されている算術演算が発見されました。これには TIFF
ディレクトリが正当なものであることを示すための
オフセットを確認する範囲チェック演算が含まれています。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3465">CVE-2006-3465</a>
<p>libtiff のカスタムタグサポートに、不正動作、クラッシュ、
任意のコードを実行される可能性などの欠陥が発見されました。</p></li>
</ul>
<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 3.7.2-7 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 3.8.2-6 で修正されています。</p>
<p>libtiff パッケージのアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1137.data"