[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1199.wml
æ‰å±±ã§ã™ã€‚
security/2006/dsa-1199.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47525[2] ã®
ã‹ãã“ã•ã‚“訳をå‚考ã«ä½œæ¥ã—ã¾ã—ãŸã€‚査èªã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚
1. http://www.debian.org/security/2006/dsa-1199.en.html
2. http://lists.debian.or.jp/debian-users/200610/msg00155.html
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>複数ã®è„†å¼±æ€§ãŒã€ã‚¦ã‚§ãƒ–ベースã®ç®¡ç†ãƒ„ールã‚ット webmin ã§ç¢ºèªã•ã‚Œã¾ã—ãŸã€‚
Common Vulnerabilities and Exposures プãƒã‚¸ã‚§ã‚¯ãƒˆã§ã¯ä»¥ä¸‹ã®è„†å¼±æ€§ã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3912">CVE-2005-3912</a>
<p>miniserv.pl ã«ãƒ•ã‚©ãƒ¼ãƒžãƒƒãƒˆæ–‡å—列脆弱性ãŒã‚ã‚Šã€
攻撃者ãŒã‚¢ãƒ—リケーションをクラッシュã•ã›ãŸã‚Šã€
システムリソースを使ã„æžœã•ã›ã‚‹ã“ã¨ã§ã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
攻撃を引ãèµ·ã“ã—ã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3392">CVE-2006-3392</a>
<p>miniserv.pl ã«å…¥åŠ›ã«å¯¾ã™ã‚‹ä¸å分ãªã‚µãƒ‹ã‚¿ã‚¤ã‚ºå‡¦ç†ãŒã‚ã‚Šã€
攻撃者㌠miniserv http サーãƒã«ç‰¹æ®Šãªç´°å·¥ã‚’ã—ãŸ
URL パスをé€ä¿¡ã™ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€webmin
ホスト上ã®ä»»æ„ã®ãƒ•ã‚¡ã‚¤ãƒ«ã‚’èªã‚€å‡ºã™ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4542">CVE-2006-4542</a>
<p>miniserv.pl ã« URL ä¸ã®ãƒŒãƒ«æ–‡å—ã®ä¸é©åˆ‡ãªå‡¦ç†ãŒã‚ã‚Šã€
攻撃者ãŒã‚¯ãƒã‚¹ã‚µã‚¤ãƒˆã‚¹ã‚¯ãƒªãƒ—ティング攻撃を導ã„ã¦ã€CGI
プãƒã‚°ãƒ©ãƒ ソースコードをèªã¿è¾¼ã‚“ã ã‚Šã€ãƒãƒ¼ã‚«ãƒ«ãƒ‡ã‚£ãƒ¬ã‚¯ãƒˆãƒªã‚’リストアップã—ãŸã‚Šã€
ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã®å®Ÿè¡Œã‚’引ãèµ·ã“ã—ãŸã‚Šã™ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>
</ul>
<p>安定版ã§ã¯ã€alphaã€amd64ã€armã€hppaã€i386ã€ia64ã€m68kã€mipsã€mipselã€powerpcã€s390ã€sparc
ã®å„アーã‚テクãƒãƒ£å‘ã‘ã®æ›´æ–°ãŒåˆ©ç”¨ã§ãã¾ã™ã€‚</p>
<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 1.180-3sarge1 ã§ä¿®æ£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>
<p>Webmin ã¯ã€ä¸å®‰å®šç‰ˆ (sid) ã‚ã‚‹ã„ã¯ãƒ†ã‚¹ãƒˆç‰ˆ (etch)
ã«ã¯å«ã¾ã‚Œã¦ã„ãªã„ã®ã§ã€ã“れらã®å•é¡Œã¯å˜åœ¨ã—ã¾ã›ã‚“。</p>
<p>webmin (1.180-3sarge1) パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1199.data"