[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Security/patches-1.6.xml: 1.1 -> 1.10;Security/patches-1.6.1.xml: 1.1 -> 1.10



以下のページの更新をしました。

  Security/patches-1.6.xml: 1.1 -> 1.10
  Security/patches-1.6.1.xml: 1.1 -> 1.10

  http://www.na.rim.or.jp/%7Ekano/tmp/Security/patches-1.6.xml
  http://www.na.rim.or.jp/%7Ekano/tmp/Security/patches-1.6.html
  http://www.na.rim.or.jp/%7Ekano/tmp/Security/patches-1.6.1.xml
  http://www.na.rim.or.jp/%7Ekano/tmp/Security/patches-1.6.1.html

に置いてあります。

月曜日までに異議がなければ、 commit します。

実質的には SA の一覧に最近の SA が追加されただけ (以下のとおり) ですが、
一覧の順序が変わっているため、 diff を取るとほとんど全部変わったようになります。

・一覧に追加された SA の訳:

<listitem>特定のドライバーにおけるオーディオデバイス経由のローカル DoS
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2005-002.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2005-002</ulink> にあります。</listitem>
<listitem>compat コードにおける不十分な引数検証問題
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-010.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-010</ulink>
    (<ulink url="http://www.jp.NetBSD.org/ja/JP/security/advisories/NetBSD-SA2004-010.txt.asc">日本語訳</ulink>)
    にあります。</listitem>
<listitem>ftpd の root 権限奪取
    に関する記述と
    解決策は、
    <ulink
url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-009.txt.asc">     
    NetBSD セキュリティー勧告 NetBSD-SA2004-009</ulink> にあります。</listitem>
<listitem>CVS サーバーの脆弱性
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-008.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-008</ulink> にあります。</listitem>
<listitem>TCP プロトコルと実装におけるセキュリティー上の弱点
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-006.txt.asc">     
    NetBSD セキュリティー勧告 NetBSD-SA2004-006</ulink>
    (<ulink url="http://www.jp.NetBSD.org/ja/JP/security/advisories/NetBSD-SA2004-006.txt.asc">日本語訳</ulink>)
    にあります。</listitem>
<listitem>OpenSSL におけるサービス妨害を可能にするセキュリティー上の弱点
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-005.txt.asc">     
    NetBSD セキュリティー勧告 NetBSD-SA2004-005</ulink>
    (<ulink url="http://www.jp.NetBSD.org/ja/JP/security/advisories/NetBSD-SA2004-005.txt.asc">日本語訳</ulink>)
    にあります。</listitem>
<listitem>shmat 参照カウントのバグ
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-004.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-004</ulink> にあります。</listitem>
<listitem>OpenSSL 0.9.6 ASN.1 構文解析器の脆弱性
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-003.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-003</ulink> にあります。</listitem>
<listitem>IPv6 経路 MTU 探索の一貫性がない取り扱い
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-002.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-002</ulink> にあります。</listitem>
<listitem>racoon IKE デーモンにおける不十分なパケット検証
    に関する記述と
    解決策は、
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-001.txt.asc">
    NetBSD セキュリティー勧告 NetBSD-SA2004-001</ulink> にあります。</listitem>

・一覧に追加された SA の原文:

<listitem>A description and resolution procedure for
    Local DoS via audio device with specific drivers
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2005-002.txt.asc">
    NetBSD Security Advisory NetBSD-SA2005-002</ulink></listitem>
<listitem>A description and resolution procedure for
    Insufficient argument validation in compat code
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-010.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-010</ulink></listitem>
<listitem>A description and resolution procedure for
    a ftpd root escalation
    can be found in
    <ulink
url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-009.txt.asc">     
    NetBSD Security Advisory NetBSD-SA2004-009</ulink></listitem>
<listitem>A description and resolution procedure for
    CVS server vulnerability
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-008.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-008</ulink></listitem>
<listitem>A description and resolution procedure for
    TCP protocol and implementation vulnerability
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-006.txt.asc">     
    NetBSD Security Advisory NetBSD-SA2004-006</ulink></listitem>
<listitem>A description and resolution procedure for
    Denial of service vulnerabilities in OpenSSL
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-005.txt.asc">     
    NetBSD Security Advisory NetBSD-SA2004-005</ulink></listitem>
<listitem>A description and resolution procedure for
    shmat reference counting bug
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-004.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-004</ulink></listitem>
<listitem>A description and resolution procedure for
    OpenSSL 0.9.6 ASN.1 parser vulnerability
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-003.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-003</ulink></listitem>
<listitem>A description and resolution procedure for
    Inconsistent IPv6 path MTU discovery handling
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-002.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-002</ulink></listitem>
<listitem>A description and resolution procedure for
    Insufficient packet validation in racoon IKE daemon
    can be found in
    <ulink url="ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-001.txt.asc">
    NetBSD Security Advisory NetBSD-SA2004-001</ulink></listitem>