[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1181.wml



æ‰å±±ã§ã™ã€‚

security/2006/dsa-1181.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47259[2] ã®
ã‹ã­ã“ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読をãŠé¡˜ã„ã—ã¾ã™ã€‚

1. http://www.debian.org/security/2006/dsa-1181.en.html
2. http://lists.debian.or.jp/debian-users/200609/msg00080.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.3"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>Google Security Team ã® Tavis Ormandy ã•ã‚“ã«ã‚ˆã‚Šã€GNU
圧縮ユーティリティ gzip ã«è¤‡æ•°ã®è„†å¼±æ€§ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚Common
Vulnerabilities and Exposures プロジェクトã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>
 
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4334";>CVE-2006-4334</a>

    <p>gzip を自動実行ã§ä½¿ã£ã¦ã„ã‚‹å ´åˆã€ãƒŒãƒ«ãƒã‚¤ãƒ³ã‚¿å‚ç…§ãŒã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
    攻撃ã«ã¤ãªãŒã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4335";>CVE-2006-4335</a>

    <p>境界ãƒã‚§ãƒƒã‚¯ã®æ¬ è½ãŒã€ã‚¹ã‚¿ãƒƒã‚¯ã®å¤‰æ›´ã«ã¤ãªãŒã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã€
    ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4336";>CVE-2006-4336</a>

    <p>pack サãƒãƒ¼ãƒˆã‚³ãƒ¼ãƒ‰ã®ãƒãƒƒãƒ•ã‚¡ã‚¢ãƒ³ãƒ€ãƒ¼ãƒ•ãƒ­ãƒ¼ã«ã‚ˆã‚Šã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4337";>CVE-2006-4337</a>

    <p>LZH サãƒãƒ¼ãƒˆã‚³ãƒ¼ãƒ‰ã®ãƒãƒƒãƒ•ã‚¡ã‚¢ãƒ³ãƒ€ãƒ¼ãƒ•ãƒ­ãƒ¼ã«ã‚ˆã‚Šã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4338";>CVE-2006-4338</a>

    <p>gzip を自動実行ã§ä½¿ã£ã¦ã„ã‚‹å ´åˆã€ç„¡é™ãƒ«ãƒ¼ãƒ—ãŒã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
    攻撃ã«ã¤ãªãŒã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

</ul>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1.3.5-10sarge2 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1.3.5-15 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>gzip パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1181.data"