aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2010/dsa-1995.wml
blob: c818c7c7d95a40a602772da54ce11ebdaa8d3e71 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>オフィスプログラム群 Openoffice に、複数の問題が発見されました。The
Common Vulnerabilities and Exposures project は以下の問題を認識してい
ます。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-0136">CVE-2010-0136</a>

   <p>VBA マクロに対して、マクロのセキュリティ設定が適切に反映されていな
   いことが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-0217">CVE-2009-0217</a>

   <p>W3C XML 署名推奨基準に、HMAC 出力短縮処理に関するプロトコルレベル
   の欠陥があります。この欠陥は組み込まれた libxmlsec に影響します。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2949">CVE-2009-2949</a>

   <p>Sebastian Apelt さんにより、XPM ファイル形式のインポート処理に整数
   オーバフローがあり、任意のコードの実行が可能であることが発見されま
   した。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2950">CVE-2009-2950</a>

   <p>Sebastian Apelt さんと Frank Reissner さんにより、GIF ファイル形式
   のインポート処理に整数オーバフローがあり、任意のコードの実行が可能
   であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-3301">CVE-2009-3301</a>/<a href="https://security-tracker.debian.org/tracker/CVE-2009-3302">CVE-2009-3302</a>

   <p>Nicolas Joly さんにより、Word 文書パーザに複数の欠陥があり、任意の
   コードの実行が可能であることが発見されました。</p></li>

</ul>

<p>旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は
バージョン 2.0.4.dfsg.2-7etch9 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバー
ジョン 1:2.4.1+dfsg-1+lenny6 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、これらの問題は近
く修正予定です。</p>

<p>直ぐに openoffice.org パッケージをアップグレードすることを勧めます。</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-1995.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy