aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2011/dsa-2213.wml
blob: 1c7984b84c3f2e419ab9c859af158ff31a759964 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="f896a59af56ce99b3f3f1dd6cc6339d7d029f7aa"
<define-tag description>入力のサニタイズ漏れ</define-tag>
<define-tag moreinfo>

<p>Sebastian Krahmer さんにより、x11-xserver-utils の xrdb ユーティリテ
ィが細工したホスト名を適切にフィルタしていないことが発見されました。
これにより、リモートの攻撃者が xdmcp 経由のリモートログイン権限を持
っている場合、または攻撃対象のネットワークで攻撃用の DHCP サーバを設
置できる場合に、root 権限で任意のコードの実行が可能です。</p>

<p>旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は
バージョン 7.3+6 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 7.5+3 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (wheezy) では、この問題は近
く修正予定です。</p>

<p>不安定版ディストリビューション (sid) では、この問題はバージョン 7.6+2
で修正されています。</p>

<p>直ぐに x11-xserver-utils パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2213.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy