[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40497] [Translate] [SECURITY] [DSA 503-1] New mah-jong packages fix denial of service



かねこです。
URL 等は元記事を確認ください。

------>8------------>8------------>8------------>8------------>8
- --------------------------------------------------------------------------
Debian Security Advisory DSA 503-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
May 13th, 2004                          http://www.debian.org/security/faq
- --------------------------------------------------------------------------

Package        : mah-jong
Vulnerability  : 引数のチェック抜け
Problem-Type   : リモート
Debian-specific: いいえ
CVE ID         : CAN-2004-0458

Mah-Jong ゲームの一種 mah-jong に、NULL ポインタを参照させてゲームサーバ
をクラッシュさせることができるという問題が発見されました。このバグは、
mah-jong サーバに接続可能な任意のクライアントから攻撃可能です。

安定版 (stable) ディストリビューション (woody) では、この問題はバージョ
ン 1.4-3 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージ
ョン 1.6.2-1 で修正されています。

直ぐに mah-jong パッケージをアップグレードすることを勧めます。

アップグレード手順
------------------

wget url
	でファイルを取得できます。
dpkg -i file.deb
        で参照されたファイルをインストールできます。

を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。

apt-get update
        これは内部データベースを更新します。
apt-get upgrade
        これで修正されたパッケージをインストールします。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。

Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------

  ソースアーカイブ:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3.dsc
      Size/MD5 checksum:      579 fbaaaa02b4da5b54980a857978953ad9
    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3.diff.gz
      Size/MD5 checksum:    24223 d80c110b7e32860173816378c9a0b668
    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4.orig.tar.gz
      Size/MD5 checksum:   259474 21cc99ddb9ae91cbe02b2119586f8860

  Alpha architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_alpha.deb
      Size/MD5 checksum:   311528 2c8c14d83e1488d49332ad1617a92d68

  ARM architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_arm.deb
      Size/MD5 checksum:   272438 7be6ba070c69a00507c6014ef4246cc6

  Intel IA-32 architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_i386.deb
      Size/MD5 checksum:   250086 a7ebbe382d8eb1328901092a6b2b3352

  Intel IA-64 architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_ia64.deb
      Size/MD5 checksum:   380046 2ca54902cb7e346c75472032c0d4d2f7

  HP Precision architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_hppa.deb
      Size/MD5 checksum:   286928 567894a21a4c911ec9b8287fd089c474

  Motorola 680x0 architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_m68k.deb
      Size/MD5 checksum:   234534 3e57a18a0a4081b300259e9dd82ab48b

  Big endian MIPS architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_mips.deb
      Size/MD5 checksum:   262024 65c7e3c93be2bd4ed8a8785d281828f3

  Little endian MIPS architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_mipsel.deb
      Size/MD5 checksum:   261836 523bf9927fd506d7d7eaeeb9a80ed8ba

  PowerPC architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_powerpc.deb
      Size/MD5 checksum:   271728 ac75e854e4d5b3dc8836d06a433f5d8f

  IBM S/390 architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_s390.deb
      Size/MD5 checksum:   246212 0560d3f71a4e98578d4dcf14811605a3

  Sun Sparc architecture:

    http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-3_sparc.deb
      Size/MD5 checksum:   269534 b3caab927da9daf5c01e81b3e70a7437


  これらのファイルは次の版の安定版リリース時そちらに移されます。

- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                              skaneko@xxxxxxxxxxxx
足跡 = 55A4 898A C765 F20A 1693  7882 579A 3339 D6ED 97E8