[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:43046] [Translate] [SECURITY] [DSA 681-1] New synaesthesia packages fix unauthorised file access



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- --------------------------------------------------------------------------
Debian Security Advisory DSA 681-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
February 14th, 2005                         http://www.debian.org/security/faq
- --------------------------------------------------------------------------

Package        : synaesthesia
Vulnerability  : 特権の昇格
Problem-Type   : ローカル
Debian-specific: いいえ
CVE ID         : CAN-2005-0070

Erik Sjö旦lund さんと Devin Carraway さんにより、サウンドの可視化プ
ログラム synaesthesia がユーザの制御可能な設定ファイルとミキサーファイル
を権限を昇格した状態で読んでいることが発見されました。このため、任意のフ
ァイルの読み込みが可能です。

安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
2.1-2.1woody3 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題は
synaesthesia が setuid root でインストールされなくなっているため、存在し
ません。

直ぐに synaesthesia パッケージをアップグレードすることを勧めます。

アップグレード手順
------------------

wget url
	でファイルを取得できます。
dpkg -i file.deb
        で参照されたファイルをインストールできます。

を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。

apt-get update
        これは内部データベースを更新します。
apt-get upgrade
        これで修正されたパッケージをインストールします。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。

Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------

  ソースアーカイブ:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3.dsc
      Size/MD5 checksum:      635 10d25969579c0c47a7b129ad01da7484
    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3.diff.gz
      Size/MD5 checksum:     4016 be2f05ddbb3313c695e4eff731c680ef
    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1.orig.tar.gz
      Size/MD5 checksum:   129209 5bc166deb369a3c71efd61e1ad5e5475

  Alpha architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_alpha.deb
      Size/MD5 checksum:    78042 d9e3e8349ea6f271de6a8285a8dfe495

  ARM architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_arm.deb
      Size/MD5 checksum:    78348 5337592249f592cb0862203a6fca1159

  Intel IA-32 architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_i386.deb
      Size/MD5 checksum:    70848 bb1224e1dffc6bf0a44a3bba534a4bc0

  Intel IA-64 architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_ia64.deb
      Size/MD5 checksum:    85912 68d1397f3599f6274580b15b9e7dc844

  HP Precision architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_hppa.deb
      Size/MD5 checksum:    77738 441992d64a1297a1c2aad0595de3ae71

  Motorola 680x0 architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_m68k.deb
      Size/MD5 checksum:    67484 ec838c58184804de2ab10c0586f818dc

  Big endian MIPS architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_mips.deb
      Size/MD5 checksum:    75892 a67edbec6ff9516e0a890cff2756a678

  Little endian MIPS architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_mipsel.deb
      Size/MD5 checksum:    75580 0c1402c43656f76f61dc096a231991bf

  PowerPC architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_powerpc.deb
      Size/MD5 checksum:    72232 1bca4dfe5d5b27b6329b885b3c5f1350

  IBM S/390 architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_s390.deb
      Size/MD5 checksum:    70430 f001c092c3f05099942db6b699fa0029

  Sun Sparc architecture:

    http://security.debian.org/pool/updates/main/s/synaesthesia/synaesthesia_2.1-2.1woody3_sparc.deb
      Size/MD5 checksum:    71944 bb5f8638ecf6746521ab960433587735


  これらのファイルは次の版の安定版リリース時そちらに移されます。

- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------