aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-296.wml
blob: b50cfeb5494712fa67b3aec74ebfd04081463177 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
<define-tag description>安全でない呼び出し方</define-tag>
<define-tag moreinfo>
<p>KDE チームは、KDE で PostScript (PS) や PDF ファイルの処理に使う Ghostscript
ソフトウェアの呼び出し方に脆弱性を発見しました。攻撃者は、悪意を持った PostScript
や PDF ファイルをメールやウェブサイト経由でユーザに与えることで、このファイルを閲覧したユーザ、
あるいはブラウザがディレクトリリストをサムネイル付で生成した際のユーザの権限で、
任意のコードを実行可能になります。</p>

<p>安定版ディストリビューション (stable、コードネーム woody)
では、この問題は kdebase とその関連パッケージのバージョン 2.2.2-14.4
で修正されています。</p>

<p>以前の安定版ディストリビューション (コードネーム potato)
では、KDE が含まれていないので影響を受けません。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題はまもなく修正される予定です。</p>

<p>Ralf Nolden さんによる woody 用の KDE 3.1.1 の非公式バックポートが download.kde.org
にあります。この問題は kdebase の version 3.1.1-0woody3
で修正されています。いつもの apt-get 用のバックポート設定を指定することで、
更新されたパッケージを入手できます:</p>

<p>  deb http://download.kde.org/stable/latest/Debian stable main</p>

<p>kdebase とその関連パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-296.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy