[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:48319] [Translate] [SECURITY] [DSA 1278-1] New man-db packages fix arbitrary code execution



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1278-1                security@debian.org
http://www.debian.org/security/                         Noah Meyerhans
April 06, 2007
- ------------------------------------------------------------------------

Package        : man-db
Vulnerability  : バッファオーバフロー
Problem type   : ローカル
Debian-specific: いいえ
CVE Id(s)      : CVE-2006-4250

man コマンドにバッファオーバフローが発見されました。この欠陥は特殊な引数を
-H オプションに与えることで攻撃可能で、任意コード実行の可能性があります。
これは、man および mandb コマンドを setuid 付きでインストールしているマシ
ンのみで問題となる欠陥です。

安定版  (stable) ディストリビューション (sarge) では、この問題はバージョン
2.4.2-21sarge1 で修正されています。

次期安定版 (etch) ディストリビューション、および不安定版 (unstable) ディス
トリビューション (sid) では、これらの問題はバージョン 2.4.3-5 で修正予定で
す。

直ぐに man-db パッケージをアップグレードすることを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian 3.1 (stable)
- -------------------

安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。

ソースアーカイブ:

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2.orig.tar.gz
    Size/MD5 checksum:   730134 15855f899a76aa302c83ffec81526ab4
  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1.dsc
    Size/MD5 checksum:      673 add0d09882262adb0cbbde6845af0fbb
  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1.diff.gz
    Size/MD5 checksum:   104832 c5befcaee1865b8582d7bbe8ac21f537

alpha architecture (DEC Alpha)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_alpha.deb
    Size/MD5 checksum:   641194 92131ea27cf1f17fcdaaea36accfa930

amd64 architecture (AMD x86_64 (AMD64))

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_amd64.deb
    Size/MD5 checksum:   607660 464ca88aca62d8cd8ee84072993ce0f7

arm architecture (ARM)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_arm.deb
    Size/MD5 checksum:   559372 1d5563046ce831b2b7088caa044694de

hppa architecture (HP PA RISC)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_hppa.deb
    Size/MD5 checksum:   609530 efa1144900b1ee014dd93eb5fb1bf223

i386 architecture (Intel ia32)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_i386.deb
    Size/MD5 checksum:   579774 feb44785cde0c8f64cd22f35aa674ab8

ia64 architecture (Intel ia64)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_ia64.deb
    Size/MD5 checksum:   687208 1400e1e708ec327de4517557de51eca3

m68k architecture (Motorola Mc680x0)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_m68k.deb
    Size/MD5 checksum:   544688 d9bd8753aeaf7ceaa7ff29903085ca33

mips architecture (MIPS (Big Endian))

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_mips.deb
    Size/MD5 checksum:   609644 b8cc5d9b03e70a2bf671983a31d858ba

mipsel architecture (MIPS (Little Endian))

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_mipsel.deb
    Size/MD5 checksum:   611036 6e3cf522a309f851111ce579d1985c83

powerpc architecture (PowerPC)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_powerpc.deb
    Size/MD5 checksum:   602320 05dac7703f16fde62ecf61f07e8ecf97

s390 architecture (IBM S/390)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_s390.deb
    Size/MD5 checksum:   600014 a9d162c3c25869260895ada582042e95

sparc architecture (Sun SPARC/UltraSPARC)

  http://security.debian.org/pool/updates/main/m/man-db/man-db_2.4.2-21sarge1_sparc.deb
    Size/MD5 checksum:   574580 ee5ab4089c0ff87d3f976f82b4e01c27


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------