[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:30286] [Translate][SECURITY] [DSA 083-1] New procmail packages fix insecure signal handling



かねこです。
URL 等は元記事を確認ください。

------>8------------>8------------>8------------>8------------>8
- --------------------------------------------------------------------------
Debian Security Advisory DSA 083-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
October 18th, 2001
- --------------------------------------------------------------------------

Package        : procmail
Vulnerability  : 安全でないシグナルの扱い
Problem-Type   : ローカルでの管理者権限の取得
Debian-specific: no

procmail の以前のバージョンにはシグナルを送ることで procmail をクラッシ
ュさせることができるという問題がありました。procmail が setuid 付きでイ
ンストールされているシステムでは、これを用いて不当な特権を得るよう悪用
することができます。

この問題は上流ではバージョン 3.20 で修正され Debian unstable には
すでに反映されており、また Debian GNU/Linux 2.2 では
バージョン 3.15.2 としてバックポートされました。

直ぐに procmail パッケージをアップグレードすることを薦めます。

wget url
	によりファイルを取得できます。
dpkg -i file.deb
        は参照されたファイルをインストールします。

apt-get パッケージマネージャを使っているなら、以下記載の sources.list
を用いて、次のコマンドを使ってください。

apt-get update
        これは内部データベースを更新します。
apt-get upgrade
        これで修正されたパッケージをインストールします。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian GNU/Linux 2.2 alias potato
- ------------------------------------

  Source archives:

    http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2-1.diff.gz
      MD5 checksum: 0cb94b0c0d122a01f40f121ea0ec6ade
    http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2-1.dsc
      MD5 checksum: 0c197e2629dc5aca44f08a97b94751ad
    http://security.debian.org/dists/stable/updates/main/source/procmail_3.15.2.orig.tar.gz
      MD5 checksum: 933c8f378082048f2d7f598dff9b760c

  Alpha architecture:

    http://security.debian.org/dists/stable/updates/main/binary-alpha/procmail_3.15.2-1_alpha.deb
      MD5 checksum: daf60f1b098153e852f2e8404acbf037

  ARM architecture:

    http://security.debian.org/dists/stable/updates/main/binary-arm/procmail_3.15.2-1_arm.deb
      MD5 checksum: 2e1b96787ccb90724db0b0dc97574a9a

  Intel ia32 architecture:

    http://security.debian.org/dists/stable/updates/main/binary-i386/procmail_3.15.2-1_i386.deb
      MD5 checksum: d7245b21110faf119e77705eaf724218

  Motorola 680x0 architecture:

    http://security.debian.org/dists/stable/updates/main/binary-m68k/procmail_3.15.2-1_m68k.deb
      MD5 checksum: f9bf3d4630d57abc6ff876d01174493f

  PowerPC architecture:

    http://security.debian.org/dists/stable/updates/main/binary-powerpc/procmail_3.15.2-1_powerpc.deb
      MD5 checksum: e2713f8a2862ddab38774a1708b85018

  Sun Sparc architecture:

    http://security.debian.org/dists/stable/updates/main/binary-sparc/procmail_3.15.2-1_sparc.deb
      MD5 checksum: 80635f04bd2bbfc991176438307d7371


  これらのファイルは次の版の安定版リリース時そちらに移されます。

- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>

------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------