aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2742.wml
blob: 755768c90c5e60118fc8c4e10b9580886a8f9dca (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="f98d4020b6fc6e8defa7aa4a780c4cab5f339e0f"
<define-tag description>解釈の衝突</define-tag>
<define-tag moreinfo>
<p>PHP、広く利用されているウェブアプリケーション開発用多目的スクリプティング言語が
X.509 証明書の subjectAltName 拡張に埋め込まれた
NUL 文字を適切に処理していないことが発見されました。
アプリケーションによっては認証局レベルの確認が不十分なことと合わせ、
これを悪用して他のユーザになりすませる可能性があります。</p>

<p>旧安定版 (oldstable) ディストリビューション (squeeze)
では、この問題はバージョン 5.3.3-7+squeeze17 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 5.4.4-14+deb7u4 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 5.5.3+dfsg-1 で修正されています。</p>

<p>直ちに php5 パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2742.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy