[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:21281] [SECURITY] New version of mtr released (from debian-security-announce@lists.debian.org)



debian-security-announce@lists.debian.org でのアナウンスと、参考のための
日本語訳です。判断が必要な場合は、原文を参照してください。

PGP署名付きの原文は、
http://www.debian.org/Lists-Archives/debian-security-announce-00/msg00006.html
で読めます。


−−−−−−−−−−−−−−−ここから−−−−−−−−−−−−−−−
From: Wichert Akkerman <wichert@xxxxxxx>
Subject: [SECURITY] New version of mtr released
Date: Thu, 9 Mar 2000 07:00:36 +0100

> ------------------------------------------------------------------------
> Debian Security Advisory                             security@debian.org
> http://www.debian.org/security/                         Wichert Akkerman
> March  9, 2000
> ------------------------------------------------------------------------

> Package: mtr
> Vulnerability type: possible local exploit
> Debian-specific: no

パッケージ: mtr
弱点の種類: ローカルからの悪用が可能
Debian特有: いいえ


> The version of mtr as distributed in Debian GNU/Linux 2l1 (aka slink)
> did not drop root privileges correctly. While there are no known
> exploits it is conceivable that a weakness in gtk or ncurses could be
> used to exploit this.

Debian GNU/Linux 2.1 (別名 slink)で配布された mtr のバージョンは、
root 特権を放棄するときに、正しく処理できていませんでした。
まだ報告されていませんが、もし gtk や ncurses に弱点が発見された場合、
そこから mtr の問題を悪用することができます。


> This has been fixed in version 0.28-1, and we recommend that you
> upgrade your mtr package.

この問題は、バージョン 0.28-1 で修正されました。できるだけ早く mtr
パッケージをアップグレードすることをお勧めします。


> wget url
>         will fetch the file for you
> dpkg -i file.deb
>         will install the referenced file.

wget url
     でファイルを取り寄せて、
dpkg -i file.deb
     で、そのファイルをインストールしてください。


> Debian GNU/Linux 2.1 alias slink
> --------------------------------

>   This version of Debian was released only for Intel ia32, the Motorola
>   680x0, the alpha and the Sun sparc architecture.

Debian のこのバージョンは、Intel ia32、Motorola 680x0、alpha、および
Sun sparc アーキテクチャ用にのみリリースされました。


>   Source archives:
>     http://security.debian.org/dists/stable/updates/source/mtr_0.28-1.diff.gz
>       MD5 checksum: a4fd6dbcc3b50914299b5de93d4b4ce8
>     http://security.debian.org/dists/stable/updates/source/mtr_0.28-1.dsc
>       MD5 checksum: 4570f1d02c68225e5819c0d41a9efb45
>     http://security.debian.org/dists/stable/updates/source/mtr_0.28.orig.tar.gz
>       MD5 checksum: 40074f51f01fbd295f330401175f9223
> 
>   Alpha architecture:
>     http://security.debian.org/dists/stable/updates/binary-alpha/mtr_0.28-1_alpha.deb
>       MD5 checksum: 2aafabb8fe0e618030cdd5a5cab20769
> 
>   Intel ia32 architecture:
>     http://security.debian.org/dists/stable/updates/binary-i386/mtr_0.28-1_i386.deb
>       MD5 checksum: b1f0fdfa4d213531bd613b69ebe62b14
> 
>   Motorola 680x0 architecture:
>     http://security.debian.org/dists/stable/updates/binary-m68k/mtr_0.28-1_m68k.deb
>       MD5 checksum: 6c2089822ed8283885ccd6ab3564bf08
> 
>   Sun Sparc architecture:
>     http://security.debian.org/dists/stable/updates/binary-sparc/mtr_0.28-1_sparc.deb
>       MD5 checksum: 024ee70deac4dcb0a78b2cb5eedd287e

>   These files will be moved into
>   ftp://ftp.debian.org/debian/dists/stable/*/binary-$arch/ soon.

これらのファイルは近々
ftp://ftp.debian.org/debian/dists/stable/*/binary-$arch/
に移動する予定です。


> For not yet released architectures please refer to the appropriate
> directory ftp://ftp.debian.org/debian/dists/sid/binary-$arch/ .

まだリリースされていないアーキテクチャは、
ftp://ftp.debian.org/debian/dists/sid/binary-$arch/
の適切なディレクトリを参照してください。

> --
> ----------------------------------------------------------------------------
> For apt-get: deb http://security.debian.org/ stable updates
> For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates
> Mailing list: debian-security-announce@lists.debian.org
−−−−−−−−−−−−−−−ここまで−−−−−−−−−−−−−−−
-- 
喜瀬“冬猫”浩@南国沖縄

Attachment: pgp6FaVssj0F2.pgp
Description: PGP signature