[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

dsa-1358訳



 やまねです。
 dsa-1358訳です。査読願います。


#use wml::debian::translation-check translation="1.2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>フリーソフトウェアの PBX およびテレフォニーツールキット、Asterisk 
にリモートから攻撃可能な脆弱性が複数見つかりました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を認識しています:</p>

<ul>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1306";>CVE-2007-1306</a>

    <p><q>Mu Security</q> は、SIP 実装にサービス不能 (DoS) 
攻撃を引き起こせる NULL ポインタ参照を発見しました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1561";>CVE-2007-1561</a>

    <p>Inria Lorraine さんは、SIP 実装にサービス不能 (DoS) 
攻撃を引き起こせるプログラムミスを発見しました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2294";>CVE-2007-2294</a>

    <p>管理インターフェイスに、サービス不能 (DoS) 攻撃を引き起こせる 
NULL ポインタ参照が発見されました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2297";>CVE-2007-2297</a>

    <p>SIP 実装にサービス不能 (DoS) 攻撃を引き起こせるプログラムミスが発見されました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2488";>CVE-2007-2488</a>

    <p>Tim Panton さんと Birgit Arkestein さんは、
IAX2 実装に情報の漏洩を招くプログラムミスを発見しました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3762";>CVE-2007-3762</a>

    <p>Russell Bryant さんは、IAX 実装に任意のコードの実行を招くバッファオーバフローを発見しました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3763";>CVE-2007-3763</a>

    <p>Chris Clark さんと Zane Lackey さんは、IAX2 実装にサービス不能 (DoS) 
攻撃を引き起こせる NULL ポインタ参照を複数発見しました。</p></li>

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3764";>CVE-2007-3764</a>

    <p>Will Drewry さんは、Skinny 実装にサービス不能 (DoS) 
攻撃を引き起こせるプログラムミスを発見しました。</p></li>

</ul>

<p>旧安定版ディストリビューション (oldstable、コードネーム sarge) では、
これらの問題はバージョン 1.0.7.dfsg.1-2sarge5 で修正されています。</p>

<p>安定版ディストリビューション (stable、コードネーム etch) では、
これらの問題はバージョン 1:1.2.13~dfsg-2etch1 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid) では、
これらの問題はバージョン 1:1.4.11~dfsg-1 で修正されています。</p>

<p>Asterisk パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1358.data"