aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2657.wml
blob: 5d52796d38ed0f2dfe635805eb181565ca642340 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>推測可能な乱数値</define-tag>
<define-tag moreinfo>
<p>脆弱性が PostgreSQL データベースサーバに発見されました。
contrib/pgcrypto 関数により生成される乱数値が、
そのデータベースの別のユーザにとって容易に推測できる可能性があります。</p>

<p>安定版 (stable) ディストリビューション (squeeze)
では、この問題はバージョン 8.4.17-0squeeze1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (wheezy) および不安定版
(unstable) ディストリビューション (sid) では、postgresql-8.4
パッケージは削除されています。また、この問題はそれぞれ postgresql-9.1
9.1.9-0wheezy1 (wheezy) および 9.1.9-1 (sid) で修正されています。</p>

<p><b>注意</b>: Squeeze の postgresql-8.4 には、<a
href="https://security-tracker.debian.org/tracker/CVE-2013-1899">CVE-2013-1899</a>
(データベースファイル破損) および <a
href="https://security-tracker.debian.org/tracker/CVE-2013-1901">CVE-2013-1901</a>
(権限のないユーザが処理中のバックアップに介入できる) による影響はありません。</p>

<p>直ちに postgresql-8.4 パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2657.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy