[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: security/2006/dsa-1242.wml
杉山です。
On Sat, 20 Jan 2007 19:56:53 +0900, KISE Hiroshi wrote:
> > <p>ウェブベースの電子ログブック elog に、リモートからの複数の脆弱性が発見されました。
> 「電子ログブック」に、ひっかかるものがあったので、一次配布元のページを
> みました。
> http://midas.psi.ch/elog/
> >> ELOG is part of a family of applications known as weblogs .
> ですので、「ウェブログ」または「ブログ」でよいと思います。
ありがとうございます。「ウェブログ elog に〜」としました。
> > この更新では、欠陥のあるコードを無効にします。</p></li>
> 「今回の更新」「今回の修正」でしょうか。原文からですが、ほかの部分と
> 表現が異なるのですね。
「今回の更新」としました。
> 書き忘れていましたが、原文が残っている部分があります。
> >>> この問題により、任意のコードの実行が可能です。Common Vulnerabilities and Exposures
これは "Common Vulnerabilities and Exposures プロジェクト" の部分
なので,原文が残っているわけではないと思います。
また,security/2006/dsa-1243.wml に関しては,二つの文に分けて,
gv が、Postscript 解析コード内で十分な境界チェックを行っていないことが発見されました。
この問題により、バッファオーバフローによる任意のコードの実行が可能です。
としました。security/2006/dsa-1244.wml に関しても,二つの文に分けて,
ストリームのサニタイズ処理を十分に行っていないことが発見されました。
この問題により、バッファオーバフローによる任意のコードの実行が可能です。
としました。
--
杉山友章