aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1880.wml
blob: 10e45976f43ae904c3fa8281621729774008f10f (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>OpenOffice.org オフィスプログラム群に、複数の問題が発見されました。
The Common Vulnerabilities and Exposures project は以下の問題を認識
しています。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-0200">CVE-2009-0200</a>

    <p>Secunia Research の Dyon Balding さんにより、細工された Microsoft
    Word 文書を開くことで攻撃可能な欠陥が発見されました。</p>

    <p>Microsoft Word 文書を読む際、sprmTDelete レコードのパーザのバグの
    ため整数オーバフローが発生し、ヒープベースバッファオーバフローを
    起こす可能性があります。</p>

    <p>攻撃が成功した場合、OpenOffice.org プロセスコンテキストで任意のコ
    ードの実行が可能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-0201">CVE-2009-0201</a>

    <p>Secunia Research の Dyon Balding さんにより、細工された Microsoft
    Word 文書を開くことで攻撃可能な欠陥が発見されました。</p>

    <p>Microsoft Word 文書を読む際、sprmTDelete レコードのパーザのバグの
    ため、ヒープベースバッファオーバフローを起こす可能性があります。</p>

    <p>攻撃が成功した場合、OpenOffice.org プロセスコンテキストで任意のコ
    ードの実行が可能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2139">CVE-2009-2139</a>

    <p>OpenOffice/Go-oo 2.x および 3.x の EMF ファイルのパーザに、細工さ
    れた文書で攻撃可能で、攻撃が成功した場合、OpenOffice.org/Go-oo プ
    ロセスコンテキストで任意のコードの実行が可能な欠陥が発見されました。</p>

    <p>この欠陥は旧安定版、テスト版 (testing) 、不安定版 (unstable) sid
    のパッケージには存在しません。</p></li>

</ul>

<p>旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は
バージョン 2.0.4.dfsg.2-7etch7 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバー
ジョン 2.4.1+dfsg-1+lenny3 で修正されています。</p>

<p>テスト版 (squeeze) および不安定版 (unstable) ディストリビューションでは、
これらの問題はバージョン 3.1.1~ooo310m15-1 で修正されています。</p>

<p>直ぐに Openoffice.org パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1880.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy