[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1059.wml
æ‰å±±ã§ã™ã€‚
security/2006/dsa-1059.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:46560[2] ã®
ã‹ãã“ã•ã‚“訳をå‚考ã«ä½œæ¥ã—ã¾ã—ãŸã€‚査èªã¨ç™»éŒ²ã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚
[1] http://www.debian.org/security/2006/dsa-1059.en.html
[2] http://lists.debian.or.jp/debian-users/200605/msg00102.html
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>Konstantin Gavrilenko ã•ã‚“ã«ã‚ˆã‚Šã€BGP/OSPF/RIP
ルーティングデーモン quagga ã«è¤‡æ•°ã®è„†å¼±æ€§ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
Common Vulnerabilities and Exposures プãƒã‚¸ã‚§ã‚¯ãƒˆã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2223">CVE-2006-2223</a>
<p>quagga 㧠MD5 èªè¨¼ã‚’使ã†ã‚ˆã†ã«è¨å®šã—ã¦ã„ã‚‹å ´åˆã§ã‚‚ã€
リモートã®æ”»æ’ƒè€…㌠RIPv1 REQUEST
パケットã«ã‚ˆã£ã¦é‡è¦ãªæƒ…å ±ã‚’å¾—ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2224">CVE-2006-2224</a>
<p>quagga 㧠MD5 èªè¨¼ã‚’使ã†ã‚ˆã†ã«è¨å®šã—ã¦ã„ã‚‹å ´åˆã§ã‚‚ã€
リモートã®æ”»æ’ƒè€…㌠RIPv1 RESPONSE
パケットを用ã„ã¦ä»»æ„ã®ãƒ«ãƒ¼ãƒˆã‚’注入ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2276">CVE-2006-2276</a>
<p>Fredrik Widell ã•ã‚“ã«ã‚ˆã‚Šã€ãƒãƒ¼ã‚«ãƒ«ã®ãƒ¦ãƒ¼ã‚¶ãŒ telnet
インターフェース経由㧠sh ip bgp コマンドを使ã£ã¦ã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
攻撃を引ãèµ·ã“ã›ã‚‹ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>
</ul>
<p>å‰å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (oldstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ woody)
ã¯ã€quagga パッケージをå«ã‚“ã§ã„ã¾ã›ã‚“。</p>
<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 0.98.3-7.2 ã§ä¿®æ£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>
<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 0.99.4-1 ã§ä¿®æ£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>
<p>quagga パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1059.data"