aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2014/dsa-2879.wml
blob: 7896b6e0da7b242f01a75a01316d7a788a067ab2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="1b5d5d1de20b4e80c9575e451fbc613e3e1bf3f6"
<define-tag description>セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>libssh、小さな C SSH ライブラリが接続を受け付けた後に PRNG
の状態をリセットしていないことが発見されました。入ってくる接続を分岐
(fork) して処理するサーバモードのアプリケーションから同一の PRNG
の状態を共有する子プロセスが見えるため暗号の弱体化や潜在的には秘密鍵の復元につながります。</p>

<p>旧安定版 (oldstable) ディストリビューション (squeeze)
では、この問題はバージョン 0.4.5-3+squeeze2 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 0.5.4-1+deb7u1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (jessie)
では、この問題はバージョン 0.5.4-3 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 0.5.4-3 で修正されています。</p>

<p>直ちに libssh パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2879.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy