aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-324.wml
blob: cf158215c787be0c057cb93518aecebbee4bbe8e (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
#use wml::debian::translation-check translation="827ff392fe84fdd8b558605cd87e1c418f267a53"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>ethereal の複数のパケット dissector に文字列処理のバグがあり、
悪意を持って細工したパケットを使って悪用し、ethereal
にメモリ異常消費やクラッシュ、任意のコードの実行を引き起こさせることが可能です。</p>

<p>この脆弱性は Ethereal セキュリティ勧告:</p>

<p><url "https://web.archive.org/web/20121023150245/http://www.ethereal.com/appnotes/enpa-sa-00010.html"></p>

<p>で発表されています。</p>

<p>Debian 3.0 (woody) の ethereal 0.9.4 はこの勧告で説明されているほとんどの問題:</p>

<ul>
<li>DCERPC dissector が NDR
    文字列のデコードの際、メモリを過剰に割り当てようとする。</li>
<li>不正な IPv4 or IPv6 プレフィクス長により、OSI dissector
    でオーバーフローを引き起こす。</li>
<li>tvb_get_nstringz0() ルーチンがゼロ長バッファを正しく処理していない。</li>
<li>BGP、WTP、DNS、802.11、ISAKMP、WSP、CLNP、ISIS dissector
    が適切でない方法で文字列を処理している。</li>
</ul>

<p>の影響を受けます。</p>

<p>当該モジュールが存在しないため、このバージョンには</p>

<ul>
<li>SPNEGO dissector が不正な ASN.1 値の解析でセグメンテーション違反を起こす。</li>
<li>RMI dissector が適切でない方法で文字列を処理している。</li>
</ul>

<p>の問題による影響は<strong>ありません</strong></p>

<p>安定版 (stable) ディストリビューション (woody)
では、この問題はバージョン 0.9.4-1woody5 で修正されています。</p>

<p>旧安定版 (old stable) ディストリビューション (potato)
では、この問題は将来の勧告で修正される予定です。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 0.9.13-1 で修正されています。</p>

<p>直ちに ethereal パッケージを更新することを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-324.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy