[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1199.wml



æ‰å±±ã§ã™ã€‚

security/2006/dsa-1199.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47525[2] ã®
ã‹ã­ã“ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読をãŠé¡˜ã„ã—ã¾ã™ã€‚

1. http://www.debian.org/security/2006/dsa-1199.en.html
2. http://lists.debian.or.jp/debian-users/200610/msg00155.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>複数ã®è„†å¼±æ€§ãŒã€ã‚¦ã‚§ãƒ–ベースã®ç®¡ç†ãƒ„ールキット webmin ã§ç¢ºèªã•ã‚Œã¾ã—ãŸã€‚
Common Vulnerabilities and Exposures プロジェクトã§ã¯ä»¥ä¸‹ã®è„†å¼±æ€§ã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3912";>CVE-2005-3912</a>
	<p>miniserv.pl ã«ãƒ•ã‚©ãƒ¼ãƒžãƒƒãƒˆæ–‡å­—列脆弱性ãŒã‚ã‚Šã€
	攻撃者ãŒã‚¢ãƒ—リケーションをクラッシュã•ã›ãŸã‚Šã€
	システムリソースを使ã„æžœã•ã›ã‚‹ã“ã¨ã§ã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
	攻撃を引ãèµ·ã“ã—ã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3392";>CVE-2006-3392</a>
	<p>miniserv.pl ã«å…¥åŠ›ã«å¯¾ã™ã‚‹ä¸å分ãªã‚µãƒ‹ã‚¿ã‚¤ã‚ºå‡¦ç†ãŒã‚ã‚Šã€
	攻撃者㌠miniserv http サーãƒã«ç‰¹æ®Šãªç´°å·¥ã‚’ã—ãŸ
	URL パスをé€ä¿¡ã™ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€webmin
	ホスト上ã®ä»»æ„ã®ãƒ•ã‚¡ã‚¤ãƒ«ã‚’読む出ã™ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4542";>CVE-2006-4542</a>
	<p>miniserv.pl ã« URL 中ã®ãƒŒãƒ«æ–‡å­—ã®ä¸é©åˆ‡ãªå‡¦ç†ãŒã‚ã‚Šã€
	攻撃者ãŒã‚¯ãƒ­ã‚¹ã‚µã‚¤ãƒˆã‚¹ã‚¯ãƒªãƒ—ティング攻撃を導ã„ã¦ã€CGI
	プログラムソースコードを読ã¿è¾¼ã‚“ã ã‚Šã€ãƒ­ãƒ¼ã‚«ãƒ«ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã‚’リストアップã—ãŸã‚Šã€
	ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡Œã‚’引ãèµ·ã“ã—ãŸã‚Šã™ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

</ul>

<p>安定版ã§ã¯ã€alphaã€amd64ã€armã€hppaã€i386ã€ia64ã€m68kã€mipsã€mipselã€powerpcã€s390ã€sparc
ã®å„アーキテクãƒãƒ£å‘ã‘ã®æ›´æ–°ãŒåˆ©ç”¨ã§ãã¾ã™ã€‚</p>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1.180-3sarge1 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>Webmin ã¯ã€ä¸å®‰å®šç‰ˆ (sid) ã‚ã‚‹ã„ã¯ãƒ†ã‚¹ãƒˆç‰ˆ (etch)
ã«ã¯å«ã¾ã‚Œã¦ã„ãªã„ã®ã§ã€ã“れらã®å•é¡Œã¯å­˜åœ¨ã—ã¾ã›ã‚“。</p>

<p>webmin (1.180-3sarge1) パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1199.data"