aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2641.wml
blob: c10db548d8df363685773b0ca007caa79ca836d0 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="5dcf66c575db6d07664f30d8eb7f55e6db92e79c"
<define-tag description>ハッシュ再構築の欠陥</define-tag>
<define-tag moreinfo>
<p>Yves Orton さんが、Perl のハッシュ再構築コードに欠陥を発見しました。
この欠陥を悪用して、任意のユーザ入力をハッシュキーとして使用するコードに対してサービス\
拒否攻撃を実行することが可能です。具体的には、攻撃者がハッシュキーペアを作成し、
メモリを使い果たすことによるサービス拒否を引き起こすことが可能です。</p>

<p>安定版 (stable) ディストリビューション (squeeze) では、この問題は
perl パッケージのバージョン 5.10.1-17squeeze6 および libapache2-mod-perl2
のバージョン 2.0.4-7+squeeze1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (wheezy)
および不安定版 (unstable) ディストリビューション (sid)
では、この問題は perl パッケージのバージョン 5.14.2-19 および
libapache2-mod-perl2 のバージョン 2.0.7-3 で修正されています。</p>

<p>直ちに perl および libapache2-mod-perl2
パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2641.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy