aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/lts/security/2014/dla-0021.wml
blob: 10485fa3e0dde1c2fe806382eec5b7446f7328e6 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<ul>
  <li>フィルターの failregex にアンカーを使うことによりDoSの可能性を回避
    手作業で取り上げた 0.8 ブランチの現在の状態 (0.8.13-29-g09b2016 時点):
    <ul>
      <li><a href="https://security-tracker.debian.org/tracker/CVE-2013-7176">CVE-2013-7176</a>:
	postfix.conf - 先頭にアンカーを使い、ログ行の頭に<q>postfix/smtpd</q>を想定</li>
      <li><a href="https://security-tracker.debian.org/tracker/CVE-2013-7177">CVE-2013-7177</a>:
	cyrus-imap.conf - 先頭にアンカーを使い、failregex を一つ使うように作り直し</li>
      <li>couriersmtp.conf - 前後にアンカー</li>
      <li>exim.conf - 先頭にアンカーを使ったバージョンを
	exim.conf と exim-spam.conf から取り込み</li>
      <li>lighttpd-fastcgi.conf - 先頭にアンカーを使ったバージョンを 
	suhosin.conf から取り込み (Wheezy バージョンから複製)</li>
    </ul></li>
  <li>cyrus-imap について、安全な経路 (imaps/pop3s) を経由したログイン失敗も捕捉。
    failregex 0.8.11 (bd175f) での強靱化の際にリグレッション: Debianバグ#755173</li>
  <li>cyrus-imap: <q>user not found</q>の企ても捕捉</li>
</ul>

<p>Debian 6 <q>Squeeze</q>では、この問題は fail2ban
バージョン 0.8.4-3+squeeze3 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-0021.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy