aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/lts/security/2014/dla-0018.wml
blob: 84e542429e3ffc7619e4c2b150ac38364e704385 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<ul>
<li>[<a href="https://security-tracker.debian.org/tracker/CVE-2014-3515">CVE-2014-3515</a>]:
<p>unserialize() で SPL ArrayObject / SPLObjectStorage の型を取り違えるのを修正</p></li>

<li>[<a href="https://security-tracker.debian.org/tracker/CVE-2014-0207">CVE-2014-0207</a>]:
<p>fileinfo: cdf_read_short_sector が境界チェックを十分に行っていなかった</p></li>

<li>[<a href="https://security-tracker.debian.org/tracker/CVE-2014-3480">CVE-2014-3480</a>]:
<p>fileinfo: cdf_count_chain が境界チェックを十分に行っていなかった</p></li>

<li>[<a href="https://security-tracker.debian.org/tracker/CVE-2014-4721">CVE-2014-4721</a>]:
<p>PHP の 5.4.30 以前と 5.5.x の 5.5.14 以前の ext/standard/info.c での
 phpinfo の実装は PHP_AUTH_PW、PHP_AUTH_TYPE、PHP_AUTH_USER、PHP_SELF
 各変数のデータに文字列型を確実に使うようになっていませんでした。
 mod_ssl 及び PHP 5.3.x mod_php が導入されている
 Apache HTTP サーバのウェブホスティング環境でSSL秘密鍵の読み取りが実証されたように、
 <q>型を取り違える</q>脆弱性に関連して、
 文脈依存の攻撃者に細工した値の整数型データを使ったプロセスメモリからの機密情報取得を
 許す可能性があります。</p></li>
</ul>

<p>Debian 6<q>Squeeze</q>では、この問題は php5
バージョン 5.3.3-7+squeeze20 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-0018.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy