[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:50481] [Translate] [SECURITY] [DSA 1570-1] New kazehakase packages fix execution of arbitrary code
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1570-1 security@debian.org
http://www.debian.org/security/ Steve Kemp
May 06, 2008 http://www.debian.org/security/faq
- ------------------------------------------------------------------------
Package : kazehakase
Vulnerability : 複数
Problem type : ローカル
Debian-specific: いいえ
CVE Id(s) : CVE-2006-7227 CVE-2006-7228 CVE-2006-7230 CVE-2007-1659
CVE-2007-1660 CVE-2007-1661 CVE-2007-1662 CVE-2007-4766 CVE-2007-4767 CVE-2007-4768
Debian Bug : 464756
Andrews Salomon さんにより、GTK+ ベースでレンダリングエンジンを交換可能
なウェブブラウザ風博士が、PCRE ライブラリをソースの埋め込みとしてコンパ
イルされており、システムで提供されているライブラリに優先してそちらのラ
イブラリを使っていることが発見されました。
PCRE ライブラリには以前の Debian セキュリティ勧告で報告したセキュリティ
上の問題の修正が行われています。今回の修正では、安全でない組み込みのバー
ジョンではなくサポートされたライブラリを使うようになっています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
0.4.2-1etch1 で修正されています。
直ぐに kazehakase パッケージをアップグレードすることを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、
apt-get update
を実行して内部データベースを更新し、
apt-get upgrade
によって修正されたパッケージをインストールしてください。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 4.0 alias etch
- -------------------------------
ソースアーカイブ:
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1.diff.gz
Size/MD5 checksum: 29821 9ed08939091d62c63e28dd2448076879
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2.orig.tar.gz
Size/MD5 checksum: 1377901 439ba54dc27509a2ef518f0efc775acc
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1.dsc
Size/MD5 checksum: 812 59f2a6ef066de3819891e121b0111b8c
alpha architecture (DEC Alpha)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_alpha.deb
Size/MD5 checksum: 831296 01e7938bbf1336d0c6a8b96645f3e79f
amd64 architecture (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_amd64.deb
Size/MD5 checksum: 785472 c3eaac04243b72ab3b64458b0052aa3a
arm architecture (ARM)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_arm.deb
Size/MD5 checksum: 739870 5952c1fc0c8eaaa521262118d2172736
hppa architecture (HP PA RISC)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_hppa.deb
Size/MD5 checksum: 882844 470611add8502f4a341e8cdef4499f4a
i386 architecture (Intel ia32)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_i386.deb
Size/MD5 checksum: 759278 c679e8a553436a11345bca1bc88df09f
mips architecture (MIPS (Big Endian))
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_mips.deb
Size/MD5 checksum: 721080 2cbff04efc16533a2b54c779ed1f04db
mipsel architecture (MIPS (Little Endian))
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_mipsel.deb
Size/MD5 checksum: 717176 12c4bbbd600c7d6161a3707634a6017d
powerpc architecture (PowerPC)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_powerpc.deb
Size/MD5 checksum: 769382 6e14ed4f3a1fadc97f5996ff29601a8b
s390 architecture (IBM S/390)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_s390.deb
Size/MD5 checksum: 798436 f956cf4e29625f8d324bc5b2fd7b2300
sparc architecture (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_sparc.deb
Size/MD5 checksum: 757522 befeaed6fcca5045fda96b8450522768
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------