aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2014/dsa-3012.wml
blob: 411832c9b39f746b5c03d0927121cef9bc4070a3 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="1e6edff17ac49ab1ef035934b52fd6f383348361"
<define-tag description>セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>Tavis Ormandy さんが、Debian 版の GNU C ライブラリである eglibc
の翻字モジュールを読み込むコードにヒープベースのバッファオーバーフローを発見しています。
結果として、細工した iconv 関連の文字変換関数への対象文字セット引数を\
提供できる攻撃者が任意のコードの実行に成功する可能性があります。</p>

<p>この更新により、ローダブルな gconv
翻字モジュールのサポートが削除されています。このセキュリティ脆弱性以外に、
モジュール読み込みコードには意図した目的のために動作しない機能的な不具合がありました。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 2.13-38+deb7u4 で修正されています。</p>

<p>直ちに eglibc パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-3012.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy