aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1733.wml
blob: e547075f13eb78ec12b67e571e5135acc6796192 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>拡張された vi エディタ vim に複数の欠陥が発見されました。The Common Vulnerabilities
and Exposures project は以下の問題を認識しています。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-2712">CVE-2008-2712</a>

    <p>Jan Minar さんにより vim が vim スクリプト内で外部コマンドの実行や、
    システム関数の実行前に適切に入力のサニタイズを行っていないため、任
    意のコードの実行が可能であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3074">CVE-2008-3074</a>

    <p>Jan Minar さんにより、vim の tar プラグインがアーカイブ内のファイル
    名やアーカイブ自体のファイル名を適切にサニタイズしていないため、任
    意のコードの実行が可能であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3075">CVE-2008-3075</a>

    <p>Jan Minar さんにより、vim の zip プラグインがアーカイブ内のファイル
    名やアーカイブ自体のファイル名を適切にサニタイズしていないため、任
    意のコードの実行が可能であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3076">CVE-2008-3076</a>

    <p>Jan Minar さんにより、vim の netrw プラグインがアーカイブ内のファイ
    ル名やアーカイブ自体のファイル名を適切にサニタイズしていないため、
    任意のコードの実行が可能であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-4101">CVE-2008-4101</a>

    <p>Ben Schmidt さんにより、vim がキーワードやタグ検索の際に文字を適切に
    エスケープしてしていないため、任意のコードの実行が可能であることが発
    見されました。</p></li>

</ul>

<p>旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は
バージョン 1:7.0-122+1etch5 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバージ
ョン 1:7.1.314-3+lenny1 で修正されています。これは lenny に収録済みです。</p>

<p>テスト版ディストリビューション (squeeze)では、これらの問題はバージョン
1:7.1.314-3+lenny1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー
ジョン 2:7.2.010-1 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1733.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy