[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: SA 2005-{003, 004, 005, 006, 007, 008, 009, 010} title



In message <20051112.215540.41627318.taca@back-street.net>
  Takahiro Kambe <taca@back-street.net> writes:
> 長くていやん、ということであれば、「cgd(4) の構成を解除した際の暗号鍵破棄」
> としては、どうでしょうか?  元々、問題点をタイトルとしているのですし。

ありがとうございます。
原文には problem とか書いてないので、そのようにしてみます。

> 「OpenSSLが中間者攻撃 (man in the middle)によって、弱いプロトコルを強いられる(問題)」

こちらは、「問題」がないと paches-*.xml が不自然な文になるので、
「問題」つきで。

とくにご意見がなければ、以下のもので作業します。

- NetBSD-SA2005-003 F_CLOSEM local denial of service
  NetBSD-SA2005-003 F_CLOSEM によるローカルサービス不能攻撃
- NetBSD-SA2005-004 Buffer overflows in MIT Kerberos 5 telnet client
  NetBSD-SA2005-004 MIT Kerberos 5 telnet クライアントのバッファーオーバーフロー
- NetBSD-SA2005-005 cgd(4) key destruction on unconfigure
  NetBSD-SA2005-005 cgd(4) の構成を解除した際の暗号鍵破棄
- NetBSD-SA2005-006 Multiple vulnerabilities in CVS
  NetBSD-SA2005-006 CVS の複数の脆弱性
- NetBSD-SA2005-007 AES-XCBC-MAC (IPsec AH) calculated using fixed key
  NetBSD-SA2005-007 AES-XCBC-MAC (IPsec AH) の計算に固定の鍵が使われる問題
- NetBSD-SA2005-008 Heap memory corruption in FreeBSD compat code
  NetBSD-SA2005-008 FreeBSD 互換コードのヒープメモリー破壊
- NetBSD-SA2005-009 Insecure /tmp file usage when building using imake 
  NetBSD-SA2005-009 imake を使った構築時の /tmp ファイルの安全でない使用
- NetBSD-SA2005-010 OpenSSL "man in the middle" can force weak protocol
  NetBSD-SA2005-010 OpenSSLが中間者攻撃 (man in the middle)によって、弱いプロトコルを強いられる問題
- NetBSD-SA2005-011 ntpd may start with different group id than desired
  NetBSD-SA2005-011 ntpd が指定と異なるグループ ID で起動する可能性
- NetBSD-SA2005-012 SO_LINGER argument checking DIAGNOSTIC panic
  NetBSD-SA2005-012 SO_LINGER の引数チェックによる DIAGNOSTIC panic
- NetBSD-SA2005-013 ptrace() permissions after S[UG]ID and exec()
  NetBSD-SA2005-013 S[UG]ID および exec() 後の ptrace() パーミッション