2011年5月30日

[debian-users:55318] [Translate] [SECURITY] [DSA 2245-1] chromium-browser security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2245-1 security@xxxxx
http://www.debian.org/security/ Giuseppe Iuculano

May 29, 2011 http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package : chromium-browser
Vulnerability : 複数の欠陥
Problem type : リモート
Debian-specific: いいえ
CVE ID : CVE-2011-1292 CVE-2011-1293 CVE-2011-1440 CVE-2011-1444
CVE-2011-1797 CVE-2011-1799


複数の欠陥が Chromium browser に発見されました。The Common
Vulnerabilities and Exposures project は以下の問題を認識しています。


CVE-2011-1292

Google Chrome のフレームローダ実装にメモリの解放後使用の欠陥があり、
攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
詳細不明の攻撃が可能です。

CVE-2011-1293

Google Chrome の HTMLCollection 実装にメモリの解放後使用の欠陥があり、
攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
詳細不明の攻撃が可能です。

CVE-2011-1440

Google Chrome にメモリの解放後使用の欠陥があり、ruby エレメント及び
カスケーディングスタイルシート (CSS) トークンシーケンス周りの攻撃に
よりリモートの攻撃者からサービス拒否攻撃や、その他の詳細不明の攻撃が
可能です。

CVE-2011-1444

Linux 版 Google Chrome の サンドボックスランチャ実装に競合条件があり、
攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻撃や、その他の
詳細不明の攻撃が可能です。

CVE-2011-1797

Google Chrome がテーブルを適切にレンダリングしていないため、無効ポイ
ンタを発生させる詳細不明の攻撃手法によりリモートの攻撃者からサービス
拒否攻撃や、その他の詳細不明の攻撃が可能です。

CVE-2011-1799

Google Chrome が WebKit エンジンとのやりとりで変数を適切にキャストし
ていないため、攻撃方法は不明ですがリモートの攻撃者からサービス拒否攻
撃や、その他の詳細不明の攻撃が可能です。


安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバ
ージョン 6.0.472.63~r59945-5+squeeze5 で修正されています。

テスト版 (testing) ディストリビューション (wheezy) では、これらの問題は
近く修正予定です。

不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバ
ージョン 11.0.696.68~r84545-1 で修正されています。

直ぐに chromium-browser パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@xxxxx
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko
---------------------------------------------------------

投稿者 xml-rpc : 2011年5月30日 22:20
役に立ちました?:
過去のフィードバック 平均:(0) 総合:(0) 投票回数:(0)
本記事へのTrackback: http://hoop.euqset.org/blog/mt-tb2006.cgi/104215
トラックバック
コメント
コメントする




画像の中に見える文字を入力してください。