aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2761.wml
blob: 8c45b76d7861a86df2e2be14c6756b7712ef37b4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>複数の脆弱性が puppet、中央集中設定管理システムに発見されました。The
Common Vulnerabilities and Exposures project は以下の問題を認識しています:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-4761">CVE-2013-4761</a>

    <p><q>resource_type</q> サービス (デフォルトでは無効化)
    を使って puppet マスターのファイルシステムから任意の Ruby
    コードを puppet に読み込ませることが可能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-4956">CVE-2013-4956</a>

    <p>Puppet Module Tool でインストールしたモジュールが
    弱い権限設定でインストールされている可能性があり、
    潜在的にはローカルユーザに読み取りや変更を許します。</p></li>

</ul>

<p>安定版 (stable) ディストリビューション (wheezy)
では、puppet の バージョン 2.7.33 に更新されています。
このバージョンでは wheezy の puppet に関連する以前の DSA
のパッチを全て収録しています。このバージョンでは puppet
報告形式が正常にバージョン3として報告するようになっています。</p>

<p>将来の puppet 向け DSA では新しい 2.7
ブランチのリリースのバグ修正のみの更新を予定しています。</p>

<p>旧安定版 (oldstable) ディストリビューション (squeeze)
ではこの勧告では更新されていません: 現時点で <a
href="https://security-tracker.debian.org/tracker/CVE-2013-4761">CVE-2013-4761</a>
に対する修正はなく、このパッケージには <a
href="https://security-tracker.debian.org/tracker/CVE-2013-4956">CVE-2013-4956</a>
による影響はありません。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 2.7.23-1~deb7u1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (jessie)
及び不安定版 (unstable) ディストリビューション (sid) では、
この問題はバージョン 3.2.4-1 で修正されています。</p>

<p>直ちに puppet パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2761.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy