[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50833] [Translate] [SECURITY] [DSA 1623-1] New dnsmasq packages fix cache poisoning



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1623-1                  security@debian.org
http://www.debian.org/security/                       Moritz Muehlenhoff
July 31, 2008                         http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package        : dnsmasq
Vulnerability  : DNS cache poisoning
Problem type   : リモート
Debian-specific: いいえ
CVE Id(s)      : CVE-2008-1447

Dan Kaminsky さんにより、DNS プロトコルに内在する特性に欠陥があり、DNS
詐称攻撃やキャッシュポイゾニング攻撃が現実の脅威となることが発見されま
した。攻撃が成功した場合、典型的にはウェブ通信や電子メールを他のサイト
に不正転送することが可能で、それ以外の攻撃手法もありえます。

この更新では、Debian の dnsmasq パッケージに、推奨された対処である UDP
ソースポートランダム化を適用したものです。この変更は攻撃者が推定しなけ
ればならない問題空間を後方互換な形で拡大し、攻撃が成功する可能性を大き
く下げます。

この更新では、乱数発生器を Dan Bernstein 氏の SURF に切り変えています。

安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
2.35-1+etch4 で修正されています。alpha 向け修正は後日提供予定です。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 2.43-1 で修正されています。

直ぐに dnsmasq パッケージをアップグレードすることを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian GNU/Linux 4.0 alias etch
- -------------------------------

Stable updates are available for amd64, arm, hppa, i386, ia64, mips, mipsel, powerpc,
s390 and sparc.

ソースアーカイブ:

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4.dsc
    Size/MD5 checksum:      596 3834461c89e55467b4b65ed4ac209e81
  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35.orig.tar.gz
    Size/MD5 checksum:   252901 ad1fafeaf3442685cfe16613e0f8b777
  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4.diff.gz
    Size/MD5 checksum:    19202 4ced7768f49198bd43bbbd24f2a3d3e4

amd64 architecture (AMD x86_64 (AMD64))

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_amd64.deb
    Size/MD5 checksum:   188278 8fb55f694db9fdfccaa86d134e937777

arm architecture (ARM)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_arm.deb
    Size/MD5 checksum:   181746 4caf23f31de937b817e12ade7d132eac

hppa architecture (HP PA RISC)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_hppa.deb
    Size/MD5 checksum:   190490 66730e785683655b058d11aa70346be4

i386 architecture (Intel ia32)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_i386.deb
    Size/MD5 checksum:   184546 1fbdd71e81a1e05d68b0f88eaeb00b10

ia64 architecture (Intel ia64)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_ia64.deb
    Size/MD5 checksum:   223758 011f283b71ef0f9e07d5a9dce25db505

mips architecture (MIPS (Big Endian))

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_mips.deb
    Size/MD5 checksum:   189846 5c67cca2eaedc1dff80c5fd05aa1d33f

mipsel architecture (MIPS (Little Endian))

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_mipsel.deb
    Size/MD5 checksum:   191824 dfd87d69a7751f1e6ef2d0f1ede052ff

powerpc architecture (PowerPC)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_powerpc.deb
    Size/MD5 checksum:   186890 93701abcca5421beddab015a7f35af99

s390 architecture (IBM S/390)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_s390.deb
    Size/MD5 checksum:   186396 6f19f6c8d803c3d57e01e73fe1e11886

sparc architecture (Sun SPARC/UltraSPARC)

  http://security.debian.org/pool/updates/main/d/dnsmasq/dnsmasq_2.35-1+etch4_sparc.deb
    Size/MD5 checksum:   182910 f360078c14f715e90e60124b4ede2be9


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------