aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2002/dsa-119.wml
blob: 6f1b4ae8232bed9356c4f50d30a1fd85735b4a94 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<define-tag description>ローカルからの管理者特権の奪取、リモートからのクライアント攻撃</define-tag>
<define-tag moreinfo>
<p><a href="mailto:joost@pine.nl">Joost Pol</a> さんは OpenSSH バージョン 2.0
から 3.0.2 までに、チャネル割り当てコード内で範囲チェックを一誤るバグを発見しました。
この弱点は認証されたユーザが管理者特権を奪う攻撃に使え、また悪意を持つサーバから、接続されたクライアントをこのバグによって攻撃することもできます。</p>

<p>Debian 2.2 (potato) は OpenSSH (ssh パッケージ) バージョン 1.2.3 を収録
していますので、この弱点を持ちません。従って Debian 2.2 (potato) では修
正の必要はありません。</p>

<p>Debian テスト版 (testing) と不安定版 (unstable)
のディストリビューションには、より新しい OpenSSH
(ssh) パッケージが収録されています。もし、これら未リリースディストリビュ
ーションを使われているなら、パッチが当てられている 3.0.2p1-8 (本日実験版
のアーカイブに収録されました) 以降を使っていることを確認してください。</p>

<p>訳注: Debian-Security でも話題になっていましたが、非公式の potato 向け KDE2
を入れている場合、OpenSSH が 2.x 版に入れ替わっているケースがあるようです
(contrib にあるため)。思い当たる節のある方は確認要です。</p>
</define-tag>

# do not modify the following line
#use wml::debian::translation-check translation="8d37ef50b0f1cd1d0cd0e8a651f1b6a719fde006"
#include "$(ENGLISHDIR)/security/2002/dsa-119.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy