[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:46564] [Translate] [SECURITY] [DSA 1064-1] New cscope packages fix arbitrary code execution
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- --------------------------------------------------------------------------
Debian Security Advisory DSA 1064-1 security@debian.org
http://www.debian.org/security/ Moritz Muehlenhoff
May 19th, 2006 http://www.debian.org/security/faq
- --------------------------------------------------------------------------
Package : cscope
Vulnerability : バッファオーバフロー
Problem type : ローカル (リモート)
Debian-specific: いいえ
CVE ID : CVE-2004-2541
Debian Bug : 340177
Jason Duell さんにより、ソースコードブラウジングツール cscope がソース中の
include 文のファイル名の長さのチェックを行っておらず、攻撃用のソースコード
ファイルによって任意のコードを実行可能であることが発見されました。
前安定版 (oldstable) ディストリビューション (woody) では、この問題はバー
ジョン 15.3-1woody3 で修正されています。
安定版 (stable) ディストリビューション (sarge) では、この問題はバージョン
15.5-1.1sarge1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正
予定です。
直ぐに cscope パッケージをアップグレードすることを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、
apt-get update
を実行して内部データベースを更新し、
apt-get upgrade
によって修正されたパッケージをインストールしてください。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.0 愛称 woody
- --------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3.dsc
Size/MD5 checksum: 593 d36603717733dc8ff49914eaf4300381
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3.diff.gz
Size/MD5 checksum: 8034 83507ba06fb031e63f3b6cb260620166
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3.orig.tar.gz
Size/MD5 checksum: 196580 7540514aab8c0a3737ee8dd08a5422ba
Alpha architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_alpha.deb
Size/MD5 checksum: 130048 d729693cb355419dc0d9eceaeab67e58
ARM architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_arm.deb
Size/MD5 checksum: 111718 2001c0fce84ebca43ab2a7e9c4f56a70
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_i386.deb
Size/MD5 checksum: 105214 a064ad2244c7ff3736a9002675de4056
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_ia64.deb
Size/MD5 checksum: 148852 032171f8c88da3293ed3b416b583f59d
HP Precision architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_hppa.deb
Size/MD5 checksum: 121968 ab9b12f38cfdc988b35fa98f481e2bfc
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_m68k.deb
Size/MD5 checksum: 102402 4a7ad64b1bf06b0bbccee27c0a0897f6
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_mips.deb
Size/MD5 checksum: 119910 de825e4e959c3cda3b574169a69895da
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_mipsel.deb
Size/MD5 checksum: 119654 ac7b027b31e2be6c33f5ad3f8e2dc4b7
PowerPC architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_powerpc.deb
Size/MD5 checksum: 114396 7077f6a7c2d11f85bf5171b1bdffe848
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_s390.deb
Size/MD5 checksum: 111188 b0c6e8b9fd1f0a5ba755e3ffd562910a
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_sparc.deb
Size/MD5 checksum: 115322 c025c7ae8b29f671dc8abbb3aed26f48
Debian GNU/Linux 3.1 愛称 sarge
- --------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1.dsc
Size/MD5 checksum: 597 39f9427ce419d5045e6097c435a7a0ef
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1.diff.gz
Size/MD5 checksum: 27553 ac506371d19916ee37e605594a5c9073
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5.orig.tar.gz
Size/MD5 checksum: 243793 beb6032a301bb11524aec74bfb5e4840
Alpha architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_alpha.deb
Size/MD5 checksum: 164426 611b802728aa465007172b4e37419c9b
AMD64 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_amd64.deb
Size/MD5 checksum: 152818 52bb193c57af94c4a5b4f6d1c8d054a9
ARM architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_arm.deb
Size/MD5 checksum: 147144 2883925e350e9c1a61df7bd0b6ded80b
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_i386.deb
Size/MD5 checksum: 143268 7b5041218a1d0d4683f149fe333e52e6
Intel IA-64 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_ia64.deb
Size/MD5 checksum: 181016 1f30bd424479d8002e4afbe758ed927a
HP Precision architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_hppa.deb
Size/MD5 checksum: 158416 04f6d209cf7f6d99b28bbc3e74f393c3
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_m68k.deb
Size/MD5 checksum: 140056 2a1f177e9acbab792c4f8c81cc297c94
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_mips.deb
Size/MD5 checksum: 157266 70fb8dcdbe4a9dd2ef2514a6fa77f3d9
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_mipsel.deb
Size/MD5 checksum: 155642 2fbdaf957f0eb69ddaf8f77895c0b168
PowerPC architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_powerpc.deb
Size/MD5 checksum: 154582 bcdde0a0f8a80b55fbab45ce66027aeb
IBM S/390 architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_s390.deb
Size/MD5 checksum: 154312 bf35186e8d1fcab8c75e8d93282ccc17
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_sparc.deb
Size/MD5 checksum: 148258 f6a9b63c74193e3c60d36322c0b4d456
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------