[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1161.wml



杉山です。

security/2006/dsa-1161.wml[1] の日本語訳版を debian-users:47177[2] の
かねこさん訳を参考に作業しました。査読と登録をお願いします。

1. http://www.debian.org/security/2006/dsa-1161.en.html
2. http://lists.debian.or.jp/debian-users/200608/msg00180.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>複数のセキュリティ関連の問題が、Mozilla およびその派生プロダクト Mozilla Firefox
などに発見されました。Common Vulnerabilities and Exposures
プロジェクトでは以下の脆弱性を特定しています。</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3805";>CVE-2006-3805</a>

    <p>Javascript エンジンの問題により、リモートの攻撃者が任意のコードを実行する可能性があります。
    [MFSA-2006-50]</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3806";>CVE-2006-3806</a>

    <p>Javascript エンジンの複数の整数オーバフローにより、
    リモートの攻撃者が任意のコードを実行する可能性があります。 [MFSA-2006-50]</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3807";>CVE-2006-3807</a>

    <p>特殊な細工をした Javascript
    により、リモートの攻撃者が任意のコードを実行する可能性があります。 [MFSA-2006-51]</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3808";>CVE-2006-3808</a>

    <p>リモートの Proxy AutoConfig (PAC) サーバから、特殊な細工をした PAC
    スクリプトにより高い権限でコードの実行が可能です。 [MFSA-2006-52]</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3809";>CVE-2006-3809</a>

    <p>UniversalBrowserRead 特権を持つスクリプトが UniversalXPConnect
    特権を手に入れることができ、コードを実行したり、重要なデータを取得したりする可能性があります。
    [MFSA-2006-53]</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3811";>CVE-2006-3811</a>

    <p>複数の脆弱性により、リモートの攻撃者がサービス不能 (DoS)
    攻撃 (クラッシュ) を引き起こし、任意のコードを実行する可能性があります。
    [MFSA-2006-55]</p></li>

</ul>

<p>安定版ディストリビューション (stable、コードネーム sarge)
では、これらの問題はバージョン 1.0.4-2sarge10 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 1.5.dfsg+1.5.0.5-1 で修正されています。</p>

<p>mozilla-firefox パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1161.data"