[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1189.wml



æ‰å±±ã§ã™ã€‚

security/2006/dsa-1189.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47414[2] ã®
ã‹ã­ã“ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読をãŠé¡˜ã„ã—ã¾ã™ã€‚

1. http://www.debian.org/security/2006/dsa-1189.en.html
2. http://lists.debian.or.jp/debian-users/200610/msg00040.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>複数ã®ãƒªãƒ¢ãƒ¼ãƒˆã‹ã‚‰ã®è„†å¼±æ€§ãŒã€ãƒ•ãƒªãƒ¼ãª Secure Shell プロトコルã®å®Ÿè£…ã§ã‚ã‚‹
OpenSSH ã«ç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚ã“れらã®å•é¡Œã«ã‚ˆã‚Šã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
攻撃や任æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡Œã‚’引ãèµ·ã“ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚
Common Vulnerabilities and Exposures プロジェクトã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4924";>CVE-2006-4924</a>

    <p>Google Security Team ã® Tavis Ormandy
    ã•ã‚“ã«ã‚ˆã‚Šã€è¤‡é›‘ãªæ”»æ’ƒã«å¯¾ã™ã‚‹å¯¾å‡¦ã‚³ãƒ¼ãƒ‰ã«ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
    攻撃脆弱性ãŒã‚ã‚Šã€ã‚¿ã‚¤ãƒ ã‚¢ã‚¦ãƒˆãŒç™ºç”Ÿã™ã‚‹ã¾ã§
    CPU 消費を増加ã•ã›ã‚‰ã‚Œã‚‹ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
    ã“ã®å•é¡Œã¯ã€SSH プロトコルãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1 ãŒæœ‰åŠ¹ãªå ´åˆã«ã®ã¿æ”»æ’ƒå¯èƒ½ã§ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5051";>CVE-2006-5051</a>

    <p>Mark Dowd ã•ã‚“ã«ã‚ˆã‚Šã€å®‰å…¨ã§ãªã„方法ã§ã‚·ã‚°ãƒŠãƒ«ãƒãƒ³ãƒ‰ãƒ©ãŒä½¿ç”¨ã•ã‚Œã¦ã„ã‚‹ãŸã‚ã€
    メモリã®äºŒé‡è§£æ”¾ã«ã‚ˆã‚‹ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡Œã‚’引ãèµ·ã“ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚‹ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
    Debian セキュリティãƒãƒ¼ãƒ ã§ã¯ã€Kerberos サãƒãƒ¼ãƒˆã®ãªã„一般的ãª
    openssh パッケージã§ã“ã®å•é¡Œã‚’攻撃ã«åˆ©ç”¨ã§ãã‚‹ã¨ã¯è€ƒãˆã¦ã„ã¾ã›ã‚“。
    ã—ã‹ã—ã€åŸºæœ¬ã¨ãªã‚‹ã‚³ãƒ¼ãƒ‰ã¯è¤‡é›‘ã§ã‚ã‚‹ãŸã‚ã€èµ·ã“り得る事態ã®ã™ã¹ã¦ã‚’排除ã™ã‚‹ã‚ˆã†æ›´æ–°ã‚’出ã—ã¾ã™ã€‚</p></li>

</ul>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 3.8.1p1-7sarge1 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ openssh ã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 4.3p2-4 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚
openssh-krd5 ã¯ã€openssh ã«å¯¾ã™ã‚‹ç§»è¡Œãƒ‘ッケージã«é–“ã‚‚ãªãç½®ãæ›ãˆã‚‰ã‚Œã‚‹äºˆå®šã§ã™ã€‚</p>

<p>openssh-krb5 パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1189.data"