[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:35301] [Translate] [SECURITY] [DSA 193-1] New klisa packages fix buffer overflow
かねこです。
URL 等は元記事を確認ください。
------>8------------>8------------>8------------>8------------>8
- --------------------------------------------------------------------------
Debian Security Advisory DSA 193-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
November 11th, 2002 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
Package : kdenetwork
Vulnerability : バッファオーバフロー
Problem-Type : ローカル
Debian-specific: no
CVE Id : CAN-2002-1247
iDEFENSE 社のレポートによると、Texonet 社により klisa パッケージにセキュ
リティ上の弱点が発見されました。この klisa パッケージは、ネットワークでの
近さを示す情報を提供するサービスです。制約のあるバージョンの KLISa である、
resLISA に対してローカルの攻撃者からバッファオーバフロー攻撃を行うことが
できます。この脆弱性は LOGNAME 環境変数を解析する部分にあり、過度に長い値
により命令ポインタの値を上書きすることができ、それにより実行中のバイナリ
の制御を奪うことができます。
この問題は、現安定版 (stable) woody のバージョン 2.2.2-14.2 で、また不安
定版 (unstable) sid のバージョン 2.2.2-14.3 で、各々修正されています。前
安定版 (stable) potato には kdenetwork は含まれていないため、この問題の
影響は受けません。
直ぐに kdenetwork パッケージをアップグレードすることを勧めます。
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
apt-get パッケージマネージャを使っているなら、以下記載の sources.list
を用いて、次のコマンドを使ってください。
apt-get update
これは内部データベースを更新します。
apt-get upgrade
これで修正されたパッケージをインストールします。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/k/kdenetwork/kdenetwork_2.2.2-14.2.dsc
Size/MD5 checksum: 902 30ea9de901850dd86078a4579a15a828
http://security.debian.org/pool/updates/main/k/kdenetwork/kdenetwork_2.2.2-14.2.diff.gz
Size/MD5 checksum: 27235 e78c14ecc95942e66a53a3d09e6282be
http://security.debian.org/pool/updates/main/k/kdenetwork/kdenetwork_2.2.2.orig.tar.gz
Size/MD5 checksum: 3319181 25fbfc5d2592937480c0d3796a2416e0
Alpha architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_alpha.deb
Size/MD5 checksum: 188864 b1693a71418d3175b7a60594a6462ed8
ARM architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_arm.deb
Size/MD5 checksum: 155726 333a771bfdbf7b4bc4bb7f16370d5092
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_i386.deb
Size/MD5 checksum: 150248 447ca978df2eabe8971f0106d75dd5df
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_ia64.deb
Size/MD5 checksum: 210980 b17bb3613cf9fc2aead59062f9a1451e
HP Precision architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_hppa.deb
Size/MD5 checksum: 217942 65650fd70d68aadd52ade4e9f2cdda12
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_m68k.deb
Size/MD5 checksum: 141476 1ae9ae0e344b160b1c1291fef6f053af
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_mips.deb
Size/MD5 checksum: 143114 71aed55cd0d402bcd560b2f26b9a228b
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_mipsel.deb
Size/MD5 checksum: 142900 a0396da967699113e88c6494fd3404e3
PowerPC architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_powerpc.deb
Size/MD5 checksum: 151782 fd2a725326925326882e98cc9116e91a
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_s390.deb
Size/MD5 checksum: 143358 f20e164fd56ac9d94c8298f07fb3d9a3
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/k/kdenetwork/klisa_2.2.2-14.2_sparc.deb
Size/MD5 checksum: 151462 2fca224f1668dfa48e46261c047b5d80
上記ソースパッケージからは上記の他にもバイナリパッケージが生成されますが、
それらは今回の修正とは関係がありません。
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
--------------------------- http://plaza25.mbn.or.jp/~efialtes
足跡 = 55A4 898A C765 F20A 1693 7882 579A 3339 D6ED 97E8