aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1896.wml
blob: ba62a4a6d64f968f728b00aa7cf4b4012735f267 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
#use wml::debian::translation-check translation="7ecc6be4937a3d3e04de81752d4492013a43008a"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>Opensaml および Shibboleth 1.x で使用している shibboleth-sp パッケージに、
複数の問題が発見されました。</p>

<ul>

<li><p>Chris Ries さんにより、細工された URL デコードの際にクラッシュ (そして任
意のコードの実行の可能性) に繋がる場合があることが発見されました。</p></li>

<li><p>Ian Young さんにより、証明書名に埋め込まれた NULL 文字が正しく処理されて
おらず、PKIX 信用認証機構を用いている設定で偽装 (impersonation) 攻撃が可
能であることが発見されました。</p></li>

<li><p>SAML メタデータ処理で、鍵の使用制限の制約が誤って無視されています。</p></li>

</ul>

<p>旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は
バージョン 1.3f.dfsg1-2+etch1 の shibboleth-sp パッケージと、バージョン
1.1a-2+etch1 の Opensaml パッケージで修正されています。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバー
ジョン 1.3.1.dfsg1-3+lenny1 の shibboleth-sp パッケージと、バージョン
1.1.1-2+lenny1 の Opensaml パッケージで修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) には Shibboleth 1.x パ
ッケージは収録されていません。</p>

<p>この更新では、効果を得るためには影響のあるサービス (主に Apache) の再起
動が必要です。</p>

<p>直ぐに Shibboleth 1.x パッケージをアップグレードすることを勧めます。
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1896.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy