aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/lts/security/2014/dla-72.wml
blob: d3b16176a96ecceb49b9d56030803484ae7a0e00 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>Wheezy のパッチでは Squeeze 版の imklog
モジュールに未解決シンボルが残ってしまっていました。
カーネルからのメッセージに対応できないことを除けば rsyslog
は正常に動作していました。この更新ではその問題を修正します。</p>

<p>参考までに前の勧告を再掲します。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-3634">CVE-2014-3634</a>

 <p>PRI の値が不正な場合に適切でない処理をしていたことによるリモートの
 syslog 脆弱性を修正。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-3683">CVE-2014-3683</a>

 <p><a href="https://security-tracker.debian.org/tracker/CVE-2014-3634">CVE-2014-3634</a>
 への修正の続きです。当初のパッチは不完全でした。PRI
 の値が MAX_INT よりも大きい状況に対応していなかったため、
 その場合に整数オーバーフローして負の値になっていました。</p></li>

</ul>

<p>Debian 6<q>Squeeze</q>では、この問題は rsyslog
バージョン 4.6.4-2+deb6u2 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-72.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy