[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:45395] [Translate] [SECURITY] [DSA 923-1] New dropbear packages fix arbitrary code execution
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- --------------------------------------------------------------------------
Debian Security Advisory DSA 923-1 security@debian.org
http://www.debian.org/security/ Martin Schulze
December 19th, 2005 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
Package : dropbear
Vulnerability : バッファオーバフロー
Problem type : ローカル (リモート)
Debian-specific: いいえ
CVE ID : CVE-2005-4178
軽量 SSH2 サーバ/クライアント dropbear に、認証済みのユーザからのサーバ
ユーザ (通常 root) での任意のコマンド実行を許すバッファオーバフローが発
見されました。
前安定版 (oldstable) ディストリビューション (woody) には、dropbear パッ
ケージは収録されていません。
安定版 (stable) ディストリビューション (sarge) では、この問題はバージョ
ン 0.45-2sarge0 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージ
ョン 0.47-1 で修正されています。
直ぐに dropbear パッケージをアップグレードすることを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
を用いて、apt-get パッケージマネージャに以下記載の sources.list を与えて
次のコマンドを使ってください。
apt-get update
これは内部データベースを更新します。
apt-get upgrade
これで修正されたパッケージをインストールします。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.1 愛称 sarge
- --------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0.dsc
Size/MD5 checksum: 562 771c96890c39a12c47120ddd910d006e
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0.diff.gz
Size/MD5 checksum: 4319 c968be5d18aa754d7ee8811f75ecc852
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45.orig.tar.gz
Size/MD5 checksum: 1455970 29babade35e1d8a322e4726886473a84
Alpha architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_alpha.deb
Size/MD5 checksum: 281480 5629ae5d6fd265b3d102564c8a4d31cf
AMD64 architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_amd64.deb
Size/MD5 checksum: 231480 2aa8ed3a949b983bd638568d47bcc10c
ARM architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_arm.deb
Size/MD5 checksum: 200804 85c55cf59293bef6ea547240106288f6
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_i386.deb
Size/MD5 checksum: 202040 57744bf60afc9a2a513e55942f99e049
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_ia64.deb
Size/MD5 checksum: 314292 15cfb647be2679801b1a0ac34bd1b19b
HP Precision architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_hppa.deb
Size/MD5 checksum: 231472 3110c908e587d7a8a0b93b520d240e06
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_m68k.deb
Size/MD5 checksum: 181280 0cdbf4dee816ba3d296cccc8ba5bcb43
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_mips.deb
Size/MD5 checksum: 244772 08ca3d67421ee4c71abc49426b79229b
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_mipsel.deb
Size/MD5 checksum: 245768 50abc231c3074055a4dcb552425062de
PowerPC architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_powerpc.deb
Size/MD5 checksum: 225898 4289b9460a9378969b4fdb120877dacd
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_s390.deb
Size/MD5 checksum: 230878 403a282803b66481a0c34fc1be4bdda2
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/d/dropbear/dropbear_0.45-2sarge0_sparc.deb
Size/MD5 checksum: 200704 22879b1b90f75ac8bfb48c489eccbf3b
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------