[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2006/dsa-1206.wml



æ‰å±±ã§ã™ã€‚

security/2006/dsa-1206.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47614[2] ã®
ã‹ã­ã“ã•ã‚“訳をå‚考ã«ä½œæ¥­ã—ã¾ã—ãŸã€‚査読をãŠé¡˜ã„ã—ã¾ã™ã€‚

1. http://www.debian.org/security/2006/dsa-1206.en.html
2. http://lists.debian.or.jp/debian-users/200611/msg00030.html

------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>リモートã‹ã‚‰ã®è¤‡æ•°ã®è„†å¼±æ€§ãŒã€ã‚µãƒ¼ãƒã‚µã‚¤ãƒ‰
HTML 埋ã‚è¾¼ã¿å‘ã‘スクリプト言語
PHP ã«ç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚ã“ã®å•é¡Œã«ã‚ˆã‚Šä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚
Common Vulnerabilities and Exposures プロジェクトã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3353";>CVE-2005-3353</a>

    <p>Tim Starling ã•ã‚“ã«ã‚ˆã‚Šã€EXIF
    モジュールã®å…¥åŠ›ã«å¯¾ã™ã‚‹ã‚µãƒ‹ã‚¿ã‚¤ã‚¸ãƒ³ã‚°ã®æ¬ è½ãŒã€ã‚µãƒ¼ãƒ“スä¸èƒ½ (DoS)
    攻撃を引ãèµ·ã“ã™å¯èƒ½æ€§ãŒã‚ã‚‹ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3017";>CVE-2006-3017</a>

    <p>Stefan Esser ã•ã‚“ã«ã‚ˆã‚Šã€å†…部㮠Zend
    エンジンã®ãƒãƒƒã‚·ãƒ¥ãƒ†ãƒ¼ãƒ–ルã®å®Ÿè£…ã«ã‚»ã‚­ãƒ¥ãƒªãƒ†ã‚£ä¸Šã®è‡´å‘½çš„ãªæ¬ é™¥ãŒã‚ã‚‹ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4482";>CVE-2006-4482</a>

    <p>str_repeat() ãŠã‚ˆã³ wordwrap() 関数ãŒã€64 bit
    環境ã§ãƒãƒƒãƒ•ã‚¡å¢ƒç•Œã«å¯¾ã™ã‚‹ãƒã‚§ãƒƒã‚¯ã‚’å分ã«è¡Œã£ã¦ã„ãªã„ã“ã¨ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
    ã“ã®å•é¡Œã«ã‚ˆã‚Šã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5465";>CVE-2006-5465</a>

    <p>Stefan Esser ã•ã‚“ã«ã‚ˆã‚Šã€htmlspecialchars() ãŠã‚ˆã³ htmlentities()
    ã«ãƒãƒƒãƒ•ã‚¡ã‚ªãƒ¼ãƒãƒ•ãƒ­ãƒ¼ãŒç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚
    ã“ã®å•é¡Œã«ã‚ˆã‚Šã€ä»»æ„ã®ã‚³ãƒ¼ãƒ‰ã‚’実行ã•ã‚Œã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>

</ul>

<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 4:4.3.10-18 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚
hppa ãŠã‚ˆã³ m68k å‘ã‘ã®ãƒ‘ッケージã¯ã€åˆ©ç”¨å¯èƒ½ã«ãªã‚Šæ¬¡ç¬¬æä¾›ã•ã‚Œã‚‹äºˆå®šã§ã™ã€‚</p>

<p>ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ  sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ php4 ã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 4:4.4.4-4 ãŠã‚ˆã³
php5 ã®ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 5.1.6-6 ã§ä¿®æ­£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>

<p>php4 パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1206.data"