[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:41471] [Translate] [SECURITY] [DSA 552-1] New imlib2 packages fix potential arbitrary code execution
かねこです。
URL 等は元記事を確認ください。
------>8------------>8------------>8------------>8------------>8
- --------------------------------------------------------------------------
Debian Security Advisory DSA 552-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
September 22nd, 2004 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
Package : imlib2
Vulnerability : 入力のサニタイズ抜け
Problem-Type : リモート
Debian-specific: いいえ
CVE ID : CAN-2004-0802
Debian Bug : 271375
Marcus Meissner さんにより、imlib に代わる X と X11 の画像処理ライブラリ
imlib2 にヒープオーバフローバグが発見されました。この欠陥は、攻撃者により
被害者のマシン上で任意のコードを実行するために使うことが可能です。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
1.0.5-2woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 1.1.0-12.4 で修正されています。
直ぐに imlib2 パッケージをアップグレードすることを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。
apt-get update
これは内部データベースを更新します。
apt-get upgrade
これで修正されたパッケージをインストールします。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/i/imlib2/imlib2_1.0.5-2woody1.dsc
Size/MD5 checksum: 733 6e0c48c0bb26f71779994f48a1276f7d
http://security.debian.org/pool/updates/main/i/imlib2/imlib2_1.0.5-2woody1.diff.gz
Size/MD5 checksum: 23552 75fc0654f4d5e8541a3def4e9b8682ea
http://security.debian.org/pool/updates/main/i/imlib2/imlib2_1.0.5.orig.tar.gz
Size/MD5 checksum: 688261 3b1a80c95ff2a4cfb3bce49e27d94461
Alpha architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_alpha.deb
Size/MD5 checksum: 191008 1932e664898be7eb536ed57c13c72092
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_alpha.deb
Size/MD5 checksum: 482610 412010c09df703e76c35d772c8a94e27
ARM architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_arm.deb
Size/MD5 checksum: 165138 58f39fa64ab03d1426edb509a2bdba4f
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_arm.deb
Size/MD5 checksum: 440882 6241d966c3f4ea7e1c4e5df327b424e1
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_i386.deb
Size/MD5 checksum: 149288 8cb2235e5b522658c8a1bfd08f8deb77
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_i386.deb
Size/MD5 checksum: 403260 263d6ce6bebe21750107b6b8e01133d3
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_ia64.deb
Size/MD5 checksum: 246578 4b36c9ec394e4eb52ccbbaa45812e71e
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_ia64.deb
Size/MD5 checksum: 508040 d9d004de6215343005bd9103c3bde9e1
HP Precision architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_hppa.deb
Size/MD5 checksum: 193378 bff4a447aa4ccf25639afa48dfc1d66a
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_hppa.deb
Size/MD5 checksum: 467328 6e126882e888d9eee559695747527d0c
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_m68k.deb
Size/MD5 checksum: 149228 f8de84277791acfe4d21980c18dc785f
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_m68k.deb
Size/MD5 checksum: 402160 e47af6aa12039f334361c0847bef326b
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_mips.deb
Size/MD5 checksum: 157820 c320f8730e74ab8fef95315c12eef054
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_mips.deb
Size/MD5 checksum: 447128 8e890ee8e806f922bc236025890d96df
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_mipsel.deb
Size/MD5 checksum: 156994 a5eb9cd7a19e755e225435d42a1bc1b9
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_mipsel.deb
Size/MD5 checksum: 439402 dedf6435b9984f7595b44e554af52031
PowerPC architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_powerpc.deb
Size/MD5 checksum: 168606 2b5a9e85e4b05ec4235fe2c7bb27ee54
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_powerpc.deb
Size/MD5 checksum: 443384 83a929d947b89e3338c4ec80e88fd84f
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_s390.deb
Size/MD5 checksum: 168770 c120eb24b687a7452fde8f1f8eb6f50c
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_s390.deb
Size/MD5 checksum: 421318 fe87d6d3664c181e3da123acec565c6c
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2_1.0.5-2woody1_sparc.deb
Size/MD5 checksum: 166128 765676ea4c0755eeb95bee7f8eebd980
http://security.debian.org/pool/updates/main/i/imlib2/libimlib2-dev_1.0.5-2woody1_sparc.deb
Size/MD5 checksum: 434668 c343afb55a57309a3b4d402c26058d01
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------