aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2614.wml
blob: d2677708d98c2fd6ba16b0049bd5f98417731c6b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="a7beacc3f272e7df58752ca5c7c030bbb07dd2fe"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>スタックベースのバッファオーバフローが複数、Universal Plug and
Play プロトコルの処理を行うライブラリ libupnp に発見されました。
Rapid7 の HD Moore さんが、unique_service_name() 関数により
SSDP クエリが正常に処理されていないことを発見しています。</p>

<p>攻撃者が巧妙に細工した SSDP クエリを libupnp
上に構築したデーモンに送ることでバッファオーバフローを起こし、
スタックを上書きすることによりデーモンのクラッシュにつながり、
さらにリモートからのコードの実行の可能性があります。</p>

<p>安定版 (stable) ディストリビューション (squeeze)
では、この問題はバージョン 1:1.6.6-5+squeeze1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (wheezy)
では、この問題はバージョン 1:1.6.17-1.2 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 1:1.6.17-1.2 で修正されています。</p>

<p>直ちに libupnp パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2614.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy