[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:30286] [Translate][SECURITY] [DSA 083-1] New procmail packages fix insecure signal handling
かねこです。
URL 等は元記事を確認ください。
------>8------------>8------------>8------------>8------------>8
- --------------------------------------------------------------------------
Debian Security Advisory DSA 083-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
October 18th, 2001
- --------------------------------------------------------------------------
Package : procmail
Vulnerability : 安全でないシグナルの扱い
Problem-Type : ローカルでの管理者権限の取得
Debian-specific: no
procmail の以前のバージョンにはシグナルを送ることで procmail をクラッシ
ュさせることができるという問題がありました。procmail が setuid 付きでイ
ンストールされているシステムでは、これを用いて不当な特権を得るよう悪用
することができます。
この問題は上流ではバージョン 3.20 で修正され Debian unstable には
すでに反映されており、また Debian GNU/Linux 2.2 では
バージョン 3.15.2 としてバックポートされました。
直ぐに procmail パッケージをアップグレードすることを薦めます。
wget url
によりファイルを取得できます。
dpkg -i file.deb
は参照されたファイルをインストールします。
apt-get パッケージマネージャを使っているなら、以下記載の sources.list
を用いて、次のコマンドを使ってください。
apt-get update
これは内部データベースを更新します。
apt-get upgrade
これで修正されたパッケージをインストールします。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 2.2 alias potato
- ------------------------------------
Source archives:
http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2-1.diff.gz
MD5 checksum: 0cb94b0c0d122a01f40f121ea0ec6ade
http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2-1.dsc
MD5 checksum: 0c197e2629dc5aca44f08a97b94751ad
http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2.orig.tar.gz
MD5 checksum: 933c8f378082048f2d7f598dff9b760c
Alpha architecture:
http://security.debian.org/dists/stable/updates/main/binary-alpha/procmail_3.15.2-1_alpha.deb
MD5 checksum: daf60f1b098153e852f2e8404acbf037
ARM architecture:
http://security.debian.org/dists/stable/updates/main/binary-arm/procmail_3.15.2-1_arm.deb
MD5 checksum: 2e1b96787ccb90724db0b0dc97574a9a
Intel ia32 architecture:
http://security.debian.org/dists/stable/updates/main/binary-i386/procmail_3.15.2-1_i386.deb
MD5 checksum: d7245b21110faf119e77705eaf724218
Motorola 680x0 architecture:
http://security.debian.org/dists/stable/updates/main/binary-m68k/procmail_3.15.2-1_m68k.deb
MD5 checksum: f9bf3d4630d57abc6ff876d01174493f
PowerPC architecture:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/procmail_3.15.2-1_powerpc.deb
MD5 checksum: e2713f8a2862ddab38774a1708b85018
Sun Sparc architecture:
http://security.debian.org/dists/stable/updates/main/binary-sparc/procmail_3.15.2-1_sparc.deb
MD5 checksum: 80635f04bd2bbfc991176438307d7371
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------