aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2702.wml
blob: 41a4dfbc1f7f6a2c33be4842cb8265d8c7c26e0b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="ed43effc6df249a689fee1f7e63935bb1402972d"
<define-tag description>TLS 検証の迂回</define-tag>
<define-tag moreinfo>
<p>Maksim Otstavnov さんが、Telepathy フレームワーク向け Jabber/XMPP
接続マネージャ telepathy-gabble により利用される Wocky サブモジュールが古い
Jabber サーバで tls-required フラグを考慮しないことを発見しました。
この脆弱性により中間のネットワークが TLS 検証を迂回して中間者攻撃を実行できます。</p>

<p>旧安定版 (oldstable) ディストリビューション (squeeze)
ではこの問題はバージョン 0.9.15-1+squeeze2 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 0.16.5-1+deb7u1 で修正されています。</p>

<p>テスト版 (testing) ディストリビューション (jessie)
及び不安定版 (unstable) ディストリビューション (sid) では、
この問題はバージョン 0.16.6-1 で修正されています。</p>

<p>直ちに telepathy-gabble パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2702.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy