aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2011/dsa-2235.wml
blob: a6e3a9a6a0bbc14edf56e9de8a93edb8a02d1ee8 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>商標非使用版の Thunderbird mail/news クライアント icedove に、複数の問題が発見されま
した。</p>

<ul>

<li>
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0069">CVE-2011-0069</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0070">CVE-2011-0070</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0072">CVE-2011-0072</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0074">CVE-2011-0074</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0075">CVE-2011-0075</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0077">CVE-2011-0077</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0078">CVE-2011-0078</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0080">CVE-2011-0080</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0081">CVE-2011-0081</a>

<p><q>Scoobidiver</q>, Ian Beer Bob Clary, Henri Sivonen, Marco Bonardo,
Mats Palmgren, Jesse Ruderman, Aki Kelin および Martin Barbella
の各氏により、メモリ破壊を起こし任意のコードの実行が行えるバグが発
見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-0065">CVE-2011-0065</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0066">CVE-2011-0066</a> 
    <a href="https://security-tracker.debian.org/tracker/CVE-2011-0073">CVE-2011-0073</a>

<p><q>regenrecht</q> さんにより、ポインタ操作の誤りにより任意のコードの実
行が行える欠陥が発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-0067">CVE-2011-0067</a>

<p>Paul Stone さんにより、Java アプレットによりオートコンプリートの履
歴から情報を盗み取れることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-0071">CVE-2011-0071</a>

<p>Soroush Dalili さんにより、リソース URI の処理でディレクトリトラバ
ーサルを許す欠陥が発見されました。</p></li>

</ul>

<p>Lenny (旧安定版) リリースノート記載の通り、旧安定版の icedove パッケ
ージのセキュリティサポートは通常の Lenny のセキュリティ保守ライフサイ
クルの前に打ち切らざるを得ませんでした。
従って、安定版 (stable) へアップグレードするか、他のメールクライアン
トへの移行を強く推奨します。</p>

<p>安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 3.0.11-1+squeeze2 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、この問題は近く
修正予定です。</p>

<p>直ぐに icedove パッケージをアップグレードすることを勧めます。</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2235.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy