[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:43349] [Translate] [SECURITY] [DSA 697-1] New netkit-telnet packages fix arbitrary code execution
- From: Seiji Kaneko-direct <skaneko@xxxxxxxxxxxx>
- Subject: [debian-users:43349] [Translate] [SECURITY] [DSA 697-1] New netkit-telnet packages fix arbitrary code execution
- Date: Tue, 29 Mar 2005 23:25:49 +0900
- List-help: <mailto:debian-users-ctl@debian.or.jp?body=help>
- List-id: debian-users.debian.or.jp
- List-owner: <mailto:debian-users-admin@debian.or.jp>
- List-post: <mailto:debian-users@debian.or.jp>
- List-software: fml [fml 4.0.3 release (20011202/4.0.3)]
- List-unsubscribe: <mailto:debian-users-ctl@debian.or.jp?body=unsubscribe>
- Organization: at Home
- X-accept-language: en-us, en
- X-enigmail-supports: pgp-inline, pgp-mime
- X-enigmail-version: 0.89.5.0
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-users-ctl@debian.or.jp; help=<mailto:debian-users-ctl@debian.or.jp?body=help>
- X-ml-name: debian-users
- X-mlserver: fml [fml 4.0.3 release (20011202/4.0.3)]; post only (only members can post)
- X-original-to: debian-users@debian.or.jp
- X-spam-level: **
- X-spam-status: No, hits=2.3 required=10.0 tests=ISO2022JP_BODY,ISO2022JP_CHARSET,NOSPAM_INC,RCVD_IN_ORBS, RCVD_IN_OSIRUSOFT_COM,SIGNATURE_SHORT_DENSE, SPAM_PHRASE_00_01,USER_AGENT,X_ACCEPT_LANG, X_OSIRU_OPEN_RELAY version=2.44
- Message-id: <42496508.6000705@xxxxxxxxxxxx>
- X-mail-count: 43349
- User-agent: Mozilla Thunderbird 1.0.2 (Macintosh/20050317)
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- --------------------------------------------------------------------------
Debian Security Advisory DSA 697-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
March 29th, 2005 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
Package : netkit-telnet
Vulnerability : バッファオーバフロー
Problem-Type : リモート
Debian-specific: いいえ
CVE ID : CAN-2005-0469
iDEFENSE 社の研究者により、telnet クライアントの LINEMODE サブオプション
の処理にバッファオーバフローが発見されました。これは、悪意を持ったサーバ
に接続した際の攻撃により任意のコードの実行につながります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン
0.17-18woody3 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正
予定です。
直ぐに telnet パッケージをアップグレードすることを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。
apt-get update
これは内部データベースを更新します。
apt-get upgrade
これで修正されたパッケージをインストールします。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.0 愛称 woody
- ------------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/n/netkit-telnet/netkit-telnet_0.17-18woody3.dsc
Size/MD5 checksum: 602 2fe6640e0719f7aa44a7815a89a12a41
http://security.debian.org/pool/updates/main/n/netkit-telnet/netkit-telnet_0.17-18woody3.diff.gz
Size/MD5 checksum: 22327 943fcd9a5048df83ce6d4f00c5b64853
http://security.debian.org/pool/updates/main/n/netkit-telnet/netkit-telnet_0.17.orig.tar.gz
Size/MD5 checksum: 133749 d6beabaaf53fe6e382c42ce3faa05a36
Alpha architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_alpha.deb
Size/MD5 checksum: 84292 0b84a10dfc8714c16dbbb022f3344616
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_alpha.deb
Size/MD5 checksum: 45876 7a1893a937dd23489c45cc31d0e1605b
ARM architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody2_arm.deb
Size/MD5 checksum: 69924 8bb25a534f053a693aa971df0e15d71f
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody2_arm.deb
Size/MD5 checksum: 39618 2cfc8d96f00bb739333adf0659caceb6
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_i386.deb
Size/MD5 checksum: 70736 838259bf5d62e438959162e53aad0fa0
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_i386.deb
Size/MD5 checksum: 38616 b70a384a508e0405e91f3790f0668081
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_ia64.deb
Size/MD5 checksum: 102868 70da46fb55cb87eb86e926ffbd9d0bb2
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_ia64.deb
Size/MD5 checksum: 52542 8a459f0368d5f861f9bf4ab35ce6a8c3
HP Precision architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_hppa.deb
Size/MD5 checksum: 70048 f14aa30e55f6ea4d40f6c4164d3db8bb
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_hppa.deb
Size/MD5 checksum: 43568 11ecc34f1825ceecda70fb89265b688e
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_m68k.deb
Size/MD5 checksum: 67226 572135d4d9d8978bc0a1ea6202f7c1be
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_m68k.deb
Size/MD5 checksum: 37524 1c061c7ee5e3879b88eadda2b21eb463
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_mips.deb
Size/MD5 checksum: 80896 7de7f5ad30e0f95a5661b2cfe44f95ab
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_mips.deb
Size/MD5 checksum: 42678 a77278475feb6cb0ec3b605a5a904218
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_mipsel.deb
Size/MD5 checksum: 80828 70c559a8b71a8c03350eeccf53f3e25d
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_mipsel.deb
Size/MD5 checksum: 42670 51cb8ffb5f3c4b525682e78d7ae1481e
PowerPC architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_powerpc.deb
Size/MD5 checksum: 73288 38517e77c45ed6c66fddb4d817b4829a
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_powerpc.deb
Size/MD5 checksum: 40326 9ca930698e43c7bf55865fca839d57e4
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_s390.deb
Size/MD5 checksum: 73250 e2f4333b7dc6bf55dd3c46ed98734499
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_s390.deb
Size/MD5 checksum: 41272 7cce38638c1e4a9564369ff5e7e68a69
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnet_0.17-18woody3_sparc.deb
Size/MD5 checksum: 74240 5a83b9953328c8de75a76682ce30da35
http://security.debian.org/pool/updates/main/n/netkit-telnet/telnetd_0.17-18woody3_sparc.deb
Size/MD5 checksum: 45374 167f760979a1eb531461178ed576b82c
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------