aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/lts/security/2014/dla-80.wml
blob: bfb2a26a93f4fbf84d9916a57202bb386e074d57 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>Sogeti さんが XML 及び HTML ファイルを読み書き、変更する機能を提供するライブラリ
libxml2 にサービス拒否の欠陥を発見しました。リモートの攻撃者が特別に細工した XML
ファイルを提供し、libxml2 を利用しているアプリケーションによって処理させることで、
エンティティ置換が無効に設定されていても過剰なエンティティ置換が元となり、過剰な
CPU 消費 (サービス拒否) につながります。これはパーサのデフォルトの挙動です (<a
href="https://security-tracker.debian.org/tracker/CVE-2014-3660">CVE-2014-3660</a>)。</p>

<p>さらに、この更新では前のバージョン (#762864)
でリリースされ、誤って適用されたパッチ群に対処しています。</p>

<p>Debian 6<q>Squeeze</q>では、この問題は libxml2
バージョン 2.7.8.dfsg-2+squeeze10 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-80.data"


© 2014-2024 Faster IT GmbH | imprint | privacy policy