aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-292.wml
blob: 69ccef14ca7328d83bbbb54d1206104ac43d2694 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="bf6349d88e9ffdb09f5e2cc0ae6bda3da7685920"
<define-tag description>安全でない一時ファイルの作成</define-tag>
<define-tag moreinfo>
<p>Colin Phipps さんは、複数の問題を mime-support に発見しました。mime-support
は MIME コントロールファイル 'mime.types' と 'mailcap'
のサポートをするプログラムを含んでいます。
一時ファイルが使われる際に安全ではない方法で作成されており、攻撃者が run-mailcap
を実行しているユーザ ID で、任意のファイルを上書きする可能性があります。</p>

<p>run-mailcap が潜在的に問題がある名前がつけられたファイルに対して実行される際、
一時ファイルが作成され (この時点では全く安全です)、削除され、
このファイル名へのシンボリックリンクが作成されます。攻撃者は、
シンボリックリンクが作成される前にファイルを再作成し、
表示プログラムに違った内容を強制的に表示させることが可能です。</p>

<p>安定版ディストリビューション (stable、コードネーム woody)
では、これらの問題はバージョン 3.18-1.3 で修正されています。</p>

<p>以前の安定版ディストリビューション (コードネーム potato)
では、これらの問題はバージョン 3.9-1.3 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、これらの問題はバージョン 3.23-1 で修正されています。</p>

<p>mime-support パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-292.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy