aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1895.wml
blob: 5f7e8ef91a3555676ac4f869d06110b7028ed453 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
#use wml::debian::translation-check translation="ba4d2f3021be8896c96b311ae1cfcb9a81b4e3eb"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>Shibboleth で使用している xmltooling パッケージに、複数の問題が発見されま
した。</p>

<ul>

<li><p>Chris Ries さんにより、細工された URL デコードの際にクラッシュ (そして任
意のコードの実行の可能性) に繋がる場合があることが発見されました。</p></li>

<li><p>Ian Young さんにより、証明署名に埋め込まれた NULL 文字が正しく処理されて
おらず、PKIX 信用認証機構を用いている設定で偽装 (impersonation) 攻撃が可
能であることが発見されました。</p></li>

<li><p>SAML メタデータで、鍵の使用制限の制約が誤って無視されています。この問題は
大きなものではありませんが、Opensaml2 パッケージでの修正も必要であり、こ
の修正はこの次の安定版のポイントリリース (及びそれまでの当面は
stable-proposed-updates で) 提供の予定です。</p></li>

</ul>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバージ
ョン 1.0-2+lenny1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー
ジョン 1.2.2-1 で修正されています。</p>

<p>直ぐに xmltooling パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1895.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy