[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security/2006/dsa-1242.wml



杉山です。

On Sat, 20 Jan 2007 19:56:53 +0900, KISE Hiroshi wrote:
> > <p>ウェブベースの電子ログブック elog に、リモートからの複数の脆弱性が発見されました。

> 「電子ログブック」に、ひっかかるものがあったので、一次配布元のページを
> みました。
> http://midas.psi.ch/elog/

> >> ELOG is part of a family of applications known as weblogs .

> ですので、「ウェブログ」または「ブログ」でよいと思います。

ありがとうございます。「ウェブログ elog に〜」としました。

> >     この更新では、欠陥のあるコードを無効にします。</p></li>

> 「今回の更新」「今回の修正」でしょうか。原文からですが、ほかの部分と
> 表現が異なるのですね。

「今回の更新」としました。

> 書き忘れていましたが、原文が残っている部分があります。

> >>> この問題により、任意のコードの実行が可能です。Common Vulnerabilities and Exposures

これは "Common Vulnerabilities and Exposures プロジェクト" の部分
なので,原文が残っているわけではないと思います。


また,security/2006/dsa-1243.wml に関しては,二つの文に分けて,

 gv が、Postscript 解析コード内で十分な境界チェックを行っていないことが発見されました。
 この問題により、バッファオーバフローによる任意のコードの実行が可能です。

としました。security/2006/dsa-1244.wml に関しても,二つの文に分けて,

 ストリームのサニタイズ処理を十分に行っていないことが発見されました。
 この問題により、バッファオーバフローによる任意のコードの実行が可能です。

としました。

--
杉山友章