[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:43299] [Translate] [SECURITY] [DSA 694-1] New xloadimage packages fix several vulnerabilities



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- --------------------------------------------------------------------------
Debian Security Advisory DSA 694-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
March 21st, 2005                        http://www.debian.org/security/faq
- --------------------------------------------------------------------------

Package        : xloadimage
Vulnerability  : 入力のサニタイズ漏れ、整数オーバフロー
Problem-Type   : ローカル (リモート)
Debian-specific: いいえ
CVE ID         : CAN-2005-0638 CAN-2005-0639
Debian Bug     : 298926

複数の欠陥が X11 向け画像ビューア xloadimage に発見されました。The Common
Vulnerabilities and Exposures project では以下の問題を認識しています。

CAN-2005-0638

    Gentoo Linux Security Audit Team の Tavis Ormandy さんにより、圧縮イメ
    ージの扱いに欠陥が発見されました。シェルメタキャラクタに対して適切なエ
    スケープが行われません。

CAN-2005-0639

    画像のプロパティに対しての検証が不十分で、バッファ管理のエラーになる可
    能性があります。

安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
4.1-10woody1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 4.1-14.2 で修正されています。

直ぐに xloadimage パッケージをアップグレードすることを勧めます。

アップグレード手順
------------------

wget url
	でファイルを取得できます。
dpkg -i file.deb
        で参照されたファイルをインストールできます。

を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。

apt-get update
        これは内部データベースを更新します。
apt-get upgrade
        これで修正されたパッケージをインストールします。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。

Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------

  ソースアーカイブ:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1.dsc
      Size/MD5 checksum:      608 1785127dc36b05b469d1d058ab4277d7
    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1.diff.gz
      Size/MD5 checksum:    49841 1226c5c8f106bcf6f91363a059892aec
    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1.orig.tar.gz
      Size/MD5 checksum:   596021 7331850fc04056ab8ae6b5725d1fb3d2

  Alpha architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_alpha.deb
      Size/MD5 checksum:   139008 65606204f4eca53a738e2d247b8d6987

  ARM architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_arm.deb
      Size/MD5 checksum:   111200 f84888c10f21c130683de13a461e84ac

  Intel IA-32 architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_i386.deb
      Size/MD5 checksum:   105310 a5b4b0aeaa1b3f69a7bbbf7c3e9a468a

  Intel IA-64 architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_ia64.deb
      Size/MD5 checksum:   169730 e8710b71172c1fb9154f7328ca3613fc

  HP Precision architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_hppa.deb
      Size/MD5 checksum:   125902 cb582a34758fcfba602a5ed19775539b

  Motorola 680x0 architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_m68k.deb
      Size/MD5 checksum:    98968 c7ea1092cdbd6cbd06be55099c291816

  Big endian MIPS architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_mips.deb
      Size/MD5 checksum:   119674 01de6b1942f076d9f0bf89e5b6a88c51

  Little endian MIPS architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_mipsel.deb
      Size/MD5 checksum:   119512 9050f4e7c9ee8e0eca8e038192c82ebd

  PowerPC architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_powerpc.deb
      Size/MD5 checksum:   112778 4515f5ab45c04c3209f16cf273ce3567

  IBM S/390 architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_s390.deb
      Size/MD5 checksum:   113112 9e17795095078d6e3bdce4889817a586

  Sun Sparc architecture:

    http://security.debian.org/pool/updates/main/x/xloadimage/xloadimage_4.1-10woody1_sparc.deb
      Size/MD5 checksum:   114990 799ae8fd61b06619804cba7aa017d941


  これらのファイルは次の版の安定版リリース時そちらに移されます。

- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------