[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
dsa-1358訳
やまねです。
dsa-1358訳です。査読願います。
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>フリーソフトウェアの PBX およびテレフォニーツールキット、Asterisk
にリモートから攻撃可能な脆弱性が複数見つかりました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を認識しています:</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1306">CVE-2007-1306</a>
<p><q>Mu Security</q> は、SIP 実装にサービス不能 (DoS)
攻撃を引き起こせる NULL ポインタ参照を発見しました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1561">CVE-2007-1561</a>
<p>Inria Lorraine さんは、SIP 実装にサービス不能 (DoS)
攻撃を引き起こせるプログラムミスを発見しました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2294">CVE-2007-2294</a>
<p>管理インターフェイスに、サービス不能 (DoS) 攻撃を引き起こせる
NULL ポインタ参照が発見されました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2297">CVE-2007-2297</a>
<p>SIP 実装にサービス不能 (DoS) 攻撃を引き起こせるプログラムミスが発見されました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2488">CVE-2007-2488</a>
<p>Tim Panton さんと Birgit Arkestein さんは、
IAX2 実装に情報の漏洩を招くプログラムミスを発見しました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3762">CVE-2007-3762</a>
<p>Russell Bryant さんは、IAX 実装に任意のコードの実行を招くバッファオーバフローを発見しました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3763">CVE-2007-3763</a>
<p>Chris Clark さんと Zane Lackey さんは、IAX2 実装にサービス不能 (DoS)
攻撃を引き起こせる NULL ポインタ参照を複数発見しました。</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3764">CVE-2007-3764</a>
<p>Will Drewry さんは、Skinny 実装にサービス不能 (DoS)
攻撃を引き起こせるプログラムミスを発見しました。</p></li>
</ul>
<p>旧安定版ディストリビューション (oldstable、コードネーム sarge) では、
これらの問題はバージョン 1.0.7.dfsg.1-2sarge5 で修正されています。</p>
<p>安定版ディストリビューション (stable、コードネーム etch) では、
これらの問題はバージョン 1:1.2.13~dfsg-2etch1 で修正されています。</p>
<p>不安定版ディストリビューション (unstable、コードネーム sid) では、
これらの問題はバージョン 1:1.4.11~dfsg-1 で修正されています。</p>
<p>Asterisk パッケージのアップグレードをお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1358.data"