[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:28311] [Translate] [SECURITY] [DSA-056-1] man-db local exploit



かねこです。
URL 等は元記事を確認ください。

------>8------------>8------------>8------------>8------------>8
- ------------------------------------------------------------------------
Debian Security Advisory DSA-056-1                   security@debian.org
http://www.debian.org/security/                         Wichert Akkerman
May  8, 2001
- ------------------------------------------------------------------------


Package        : man-db
Problem type   : ローカルでのファイルの上書き
Debian-specific: no

Ethan Benson さんにより、Debian GNU/Linux 2.2 で配布されている man-db
パッケージにバグが発見されました。man-db はシステムにインストールされ
た man ページのインデックスを作成するための mandb ツールを同封していま
すが、コマンドラインから -u または -c オプションを指定してデータベース
を他の場所に作成するよう指定した場合に、一時ファイルを作成する際に特権
を落とす処理が抜けています。このため、攻撃者によって標準的なシンボリッ
クリンク攻撃の手法で任意の man ユーザの所有するファイル、これには man
及び mandb バイナリも含まれます、を上書きすることができます。

これはバージョン 2.3.16-3 で修正されており、すぐに man パッケージをア
ップグレードすることを薦めます。suidmanager を使っている場合、この問題
を回避するために man と mandb が suid ビット付きでインストールされない
ようにしても構いません。これは以下のコマンドで可能です。

  suidregister /usr/lib/man-db/man root root 0755
  suidregister /usr/lib/man-db/mandb root root 0755

もちろん、suidmanager を使っている場合でもアップグレードを強く推奨しま
す。

wget url
	でファイルを取得できます。
dpkg -i file.deb
        で参照されたファイルをインストールできます。


Debian GNU/Linux 2.2 alias potato
- ---------------------------------

  Potato は alpha, arm, i386, m68k, powerpc と sparc の各アーキテクチ
 ャ向けにリリースされています。

  Source archives:
    http://security.debian.org/dists/stable/updates/main/source/man-db_2.3.16-3.dsc
      MD5 checksum: 9b151e47acd5724d0a92b5ad7744d6ae
    http://security.debian.org/dists/stable/updates/main/source/man-db_2.3.16-3.tar.gz
      MD5 checksum: dab73666ef671d0bb4995c4ba653d2c3

  Alpha architecture:
    http://security.debian.org/dists/stable/updates/main/binary-alpha/man-db_2.3.16-3_alpha.deb
      MD5 checksum: 0e075e4788b1dc1edfa35d4d21a48252

  ARM architecture:
    http://security.debian.org/dists/stable/updates/main/binary-arm/man-db_2.3.16-3_arm.deb
      MD5 checksum: 3de307e54eafaf23dea1f8016bc0a2aa

  Intel ia32 architecture:
    http://security.debian.org/dists/stable/updates/main/binary-i386/man-db_2.3.16-3_i386.deb
      MD5 checksum: 434291472106de31c2f10dce3c725a3c

  Motorola 680x0 architecture:
    http://security.debian.org/dists/stable/updates/main/binary-m68k/man-db_2.3.16-3_m68k.deb
      MD5 checksum: 3025cc1e2303dca7ebf3e6df7a60a587

  PowerPC architecture:
    http://security.debian.org/dists/stable/updates/main/binary-powerpc/man-db_2.3.16-3_powerpc.deb
      MD5 checksum: 880642cfed94f5f02d9212e940ba0c46

  Sun Sparc architecture:
    http://security.debian.org/dists/stable/updates/main/binary-sparc/man-db_2.3.16-3_sparc.deb
      MD5 checksum: 4df2f927732b9f6d1a5e9b62b8ecb0ff

これらのファイルは次の版の安定版リリース時そちらに移されます。

未リリースのアーキテクチャについては、以下の適切なディレクトリを参照ください
 ftp://ftp.debian.org/debian/dists/sid/binary-$arch/ .
- --
- ----------------------------------------------------------------------------
apt-get: deb http://security.debian.org/ stable/updates main
dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org

------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------