debian-security-announce@lists.debian.org でのアナウンスと、参考のための
日本語訳です。判断が必要な場合は、原文を参照してください。
PGP署名付きの原文は、
http://www.debian.org/Lists-Archives/debian-security-announce-00/msg00006.html
で読めます。
−−−−−−−−−−−−−−−ここから−−−−−−−−−−−−−−−
From: Wichert Akkerman <wichert@xxxxxxx>
Subject: [SECURITY] New version of mtr released
Date: Thu, 9 Mar 2000 07:00:36 +0100
> ------------------------------------------------------------------------
> Debian Security Advisory security@debian.org
> http://www.debian.org/security/ Wichert Akkerman
> March 9, 2000
> ------------------------------------------------------------------------
> Package: mtr
> Vulnerability type: possible local exploit
> Debian-specific: no
パッケージ: mtr
弱点の種類: ローカルからの悪用が可能
Debian特有: いいえ
> The version of mtr as distributed in Debian GNU/Linux 2l1 (aka slink)
> did not drop root privileges correctly. While there are no known
> exploits it is conceivable that a weakness in gtk or ncurses could be
> used to exploit this.
Debian GNU/Linux 2.1 (別名 slink)で配布された mtr のバージョンは、
root 特権を放棄するときに、正しく処理できていませんでした。
まだ報告されていませんが、もし gtk や ncurses に弱点が発見された場合、
そこから mtr の問題を悪用することができます。
> This has been fixed in version 0.28-1, and we recommend that you
> upgrade your mtr package.
この問題は、バージョン 0.28-1 で修正されました。できるだけ早く mtr
パッケージをアップグレードすることをお勧めします。
> wget url
> will fetch the file for you
> dpkg -i file.deb
> will install the referenced file.
wget url
でファイルを取り寄せて、
dpkg -i file.deb
で、そのファイルをインストールしてください。
> Debian GNU/Linux 2.1 alias slink
> --------------------------------
> This version of Debian was released only for Intel ia32, the Motorola
> 680x0, the alpha and the Sun sparc architecture.
Debian のこのバージョンは、Intel ia32、Motorola 680x0、alpha、および
Sun sparc アーキテクチャ用にのみリリースされました。
> Source archives:
> http://security.debian.org/dists/stable/updates/source/mtr_0.28-1.diff.gz
> MD5 checksum: a4fd6dbcc3b50914299b5de93d4b4ce8
> http://security.debian.org/dists/stable/updates/source/mtr_0.28-1.dsc
> MD5 checksum: 4570f1d02c68225e5819c0d41a9efb45
> http://security.debian.org/dists/stable/updates/source/mtr_0.28.orig.tar.gz
> MD5 checksum: 40074f51f01fbd295f330401175f9223
>
> Alpha architecture:
> http://security.debian.org/dists/stable/updates/binary-alpha/mtr_0.28-1_alpha.deb
> MD5 checksum: 2aafabb8fe0e618030cdd5a5cab20769
>
> Intel ia32 architecture:
> http://security.debian.org/dists/stable/updates/binary-i386/mtr_0.28-1_i386.deb
> MD5 checksum: b1f0fdfa4d213531bd613b69ebe62b14
>
> Motorola 680x0 architecture:
> http://security.debian.org/dists/stable/updates/binary-m68k/mtr_0.28-1_m68k.deb
> MD5 checksum: 6c2089822ed8283885ccd6ab3564bf08
>
> Sun Sparc architecture:
> http://security.debian.org/dists/stable/updates/binary-sparc/mtr_0.28-1_sparc.deb
> MD5 checksum: 024ee70deac4dcb0a78b2cb5eedd287e
> These files will be moved into
> ftp://ftp.debian.org/debian/dists/stable/*/binary-$arch/ soon.
これらのファイルは近々
ftp://ftp.debian.org/debian/dists/stable/*/binary-$arch/
に移動する予定です。
> For not yet released architectures please refer to the appropriate
> directory ftp://ftp.debian.org/debian/dists/sid/binary-$arch/ .
まだリリースされていないアーキテクチャは、
ftp://ftp.debian.org/debian/dists/sid/binary-$arch/
の適切なディレクトリを参照してください。
> --
> ----------------------------------------------------------------------------
> For apt-get: deb http://security.debian.org/ stable updates
> For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates
> Mailing list: debian-security-announce@lists.debian.org
−−−−−−−−−−−−−−−ここまで−−−−−−−−−−−−−−−
--
喜瀬“冬猫”浩@南国沖縄
Attachment:
pgp6FaVssj0F2.pgp
Description: PGP signature