[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1137.wml



æ‰å±±ã§ã™ã€‚

security/2006/dsa-1137.wml ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47019
ã®ã‹ã­ã“ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読ã¨ç™»éŒ²ã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚
(原文: http://www.debian.org/security/2006/dsa-1137.en.html)

# CVE-2006-3463,CVE-2006-3464 ã®éƒ¨åˆ†ã¯ï¼Œ
# ã‹ã­ã“ã•ã‚“訳をãã®ã¾ã¾ã„ãŸã ãã¾ã—ãŸã€‚

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>Google セキュリティãƒãƒ¼ãƒ ã® Tavis Ormandy ã•ã‚“ã«ã‚ˆã‚Šã€TIFF
ライブラリã«è¤‡æ•°ã®å•é¡ŒãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
Common Vulnerabilities and Exposures プロジェクトã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3459";>CVE-2006-3459</a>

    <p>複数ã®ã‚¹ã‚¿ãƒƒã‚¯ãƒãƒƒãƒ•ã‚¡ã‚ªãƒ¼ãƒãƒ•ãƒ­ãƒ¼ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3460";>CVE-2006-3460</a>

    <p>JPEG デコーダã«ãƒ’ープオーãƒãƒ•ãƒ­ãƒ¼è„†å¼±æ€§ãŒã‚ã‚Šã€
    想定以上ã®é‡ã®ãƒ‡ãƒ¼ã‚¿ã«ã‚ˆã£ã¦ãƒãƒƒãƒ•ã‚¡ãŒæº¢ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3461";>CVE-2006-3461</a>

    <p>PixarLog デコーダã«ãƒ’ープオーãƒãƒ•ãƒ­ãƒ¼è„†å¼±æ€§ãŒã‚ã‚Šã€
    攻撃者ãŒä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã™ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3462";>CVE-2006-3462</a>

    <p>NeXT RLE デコーダã«ãƒ’ープオーãƒãƒ•ãƒ­ãƒ¼è„†å¼±æ€§ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3463";>CVE-2006-3463</a>

    <p>32ビット無符å·æ•´æ•°å›žç¹°ã‚Šè¿”ã™ãƒ«ãƒ¼ãƒ—ã®ãƒ«ãƒ¼ãƒ—変数㫠16
    ビット無符å·æ•´æ•°ãŒä½¿ã‚ã‚Œã¦ãŠã‚Šã€
    終了ã›ãšç„¡é™ã«å®Ÿè¡Œã•ã‚Œã‚‹å¯èƒ½æ€§ã®ã‚るループãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3464";>CVE-2006-3464</a>

    <p>複数ã®æ¤œè¨¼ãªã—ã§å®Ÿæ–½ã•ã‚Œã¦ã„る算術演算ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚ã“ã‚Œã«ã¯ TIFF
    ディレクトリãŒæ­£å½“ãªã‚‚ã®ã§ã‚ã‚‹ã“ã¨ã‚’示ã™ãŸã‚ã®
    オフセットを確èªã™ã‚‹ç¯„囲ãƒã‚§ãƒƒã‚¯æ¼”ç®—ãŒå«ã¾ã‚Œã¦ã„ã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3465";>CVE-2006-3465</a>

    <p>libtiff ã®ã‚«ã‚¹ã‚¿ãƒ ã‚¿ã‚°ã‚µãƒãƒ¼ãƒˆã«ã€ä¸æ­£å‹•ä½œã€ã‚¯ãƒ©ãƒƒã‚·ãƒ¥ã€
    ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãªã©ã®æ¬ é™¥ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

</ul>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 3.7.2-7 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 3.8.2-6 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>libtiff パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1137.data"