aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2011/dsa-2273.wml
blob: 19f2642f7ccaad2cbbc486ef592208290b5aa72c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>
Thunderbird メール/ニュースクライアントの商標非使用版 Icedove に、複
数の問題が発見されました。
</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-0083">CVE-2011-0083</a> / <a href="https://security-tracker.debian.org/tracker/CVE-2011-2363">CVE-2011-2363</a>

<p>
<q>regenrecht</q> さんにより、SVG 処理に二つのメモリの解放後利用があり、
任意のコードの実行が可能であることが発見されました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-0085">CVE-2011-0085</a>

<p>
<q>regenrecht</q> さんにより、XUL 処理にメモリの解放後利用があり、任意
のコードの実行が可能であることが発見されました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2362">CVE-2011-2362</a>
CVE-2011-2362

<p>
David Chan さんにより、クッキーの分離が不十分であることが発見され
ました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2372">CVE-2011-2372</a>
CVE-2011-2371

<p>
Chris Rohlf さんと Yan Ivnitskiy さんにより、Javascript エンジンに
整数オーバフローがあり、任意のコードの実行が可能であることが発見さ
れました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2373">CVE-2011-2373</a>
CVE-2011-2373

<p>
Martin Barbella さんにより、XUL 処理にメモリの解放後利用があり、任
意のコードの実行が可能であることが発見されました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2374">CVE-2011-2374</a>
CVE-2011-2374

<p>
Bob Clary, Kevin Brosnan, Nils, Gary Kwong, Jesse Ruderman および
Christian Biesinger の各氏により、任意のコードの実行に繋がるメモリ
破壊が発見されました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2376">CVE-2011-2376</a>
CVE-2011-2376

<p>
Luke Wagner さんと Gary Kwong さんにより、任意のコードの実行に繋が
るメモリ破壊が発見されました。
</p></li>

</ul>

<p>
旧安定版 (Lenny) のリリースノートで記載したとおり、Icedove パッケージ
の旧安定版でのセキュリティサポートは、通常の Lenny のメンテナンスライ
フサイクル前に打ち切らざるを得ませんでした。安定版 (stable) への移行
か、他のメールクライアントへの切替えを強く推奨します。
</p>

<p>
安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 3.0.11-1+squeeze3 で修正されています。
</p>

<p>
不安定版 (unstable) ディストリビューション (sid) では、この問題はバー
ジョン 3.1.11-1 で修正されています。
</p>

<p>
直ぐに icedove パッケージをアップグレードすることを勧めます。
</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2273.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy