aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-295.wml
blob: 1676bce809860b9b669fd27e3b8ea6482c99a9d5 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="30e8a2406c7ccd2f93124749a3d2fe34efd482c4"
<define-tag description>バッファオーバフロー</define-tag>
<define-tag moreinfo>
<p>Timo Sirainen さんは、pptpd に脆弱性を発見しました。pptpd は、PPTP-over-IPSEC
を実装し、仮想プライベートネットワーク接続 (VPN) に広く使われている PPTP サーバです。
小さ目の長さのパケットを指定することで、攻撃者はバッファをあふれさせ、pptpd
を動作させているユーザ ID、大抵は root でコードを実行可能になります。
この問題への攻撃手法は、すでに周知のものとなっています。</p>

<p>安定版ディストリビューション (stable、コードネーム woody)
では、この問題はバージョン 1.1.2-1.4 で修正されています。</p>

<p>以前の安定版ディストリビューション (コードネーム potato)
では、この問題はバージョン 1.0.0-4.2 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題はバージョン 1.1.4-0.b3.2 で修正されています。</p>

<p>直ちに pptpd パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-295.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy