aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2007/dsa-1358.wml
blob: 0bf0a4d80dd49ad9d1e38b1a0e5bf142ca1b773c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>フリーソフトウェアの PBX およびテレフォニーツールキット、Asterisk 
にリモートから攻撃可能な脆弱性が複数見つかりました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を認識しています:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1306">CVE-2007-1306</a>

    <p><q>Mu Security</q> は、SIP 実装にサービス不能 (DoS) 
攻撃を引き起こせる NULL ポインタ参照を発見しました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1561">CVE-2007-1561</a>

    <p>Inria Lorraine さんは、SIP 実装にサービス不能 (DoS) 
攻撃を引き起こせるプログラムミスを発見しました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2294">CVE-2007-2294</a>

    <p>管理インターフェイスに、サービス不能 (DoS) 攻撃を引き起こせる 
NULL ポインタ参照が発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2297">CVE-2007-2297</a>

    <p>SIP 実装にサービス不能 (DoS) 攻撃を引き起こせるプログラムミスが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2488">CVE-2007-2488</a>

    <p>Tim Panton さんと Birgit Arkestein さんは、
IAX2 実装に情報の漏洩を招くプログラムミスを発見しました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3762">CVE-2007-3762</a>

    <p>Russell Bryant さんは、IAX 実装に任意のコードの実行を招くバッファオーバフローを発見しました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3763">CVE-2007-3763</a>

    <p>Chris Clark さんと Zane Lackey さんは、IAX2 実装にサービス不能 (DoS) 
攻撃を引き起こせる NULL ポインタ参照を複数発見しました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3764">CVE-2007-3764</a>

    <p>Will Drewry さんは、Skinny 実装にサービス不能 (DoS) 
攻撃を引き起こせるプログラムミスを発見しました。</p></li>

</ul>

<p>旧安定版ディストリビューション (oldstable、コードネーム sarge) では、
これらの問題はバージョン 1.0.7.dfsg.1-2sarge5 で修正されています。</p>

<p>安定版ディストリビューション (stable、コードネーム etch) では、
これらの問題はバージョン 1:1.2.13~dfsg-2etch1 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid) では、
これらの問題はバージョン 1:1.4.11~dfsg-1 で修正されています。</p>

<p>Asterisk パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1358.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy