[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50481] [Translate] [SECURITY] [DSA 1570-1] New kazehakase packages fix execution of arbitrary code



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1570-1                  security@debian.org
http://www.debian.org/security/                               Steve Kemp
May 06, 2008                          http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package        : kazehakase
Vulnerability  : 複数
Problem type   : ローカル
Debian-specific: いいえ
CVE Id(s)      : CVE-2006-7227 CVE-2006-7228 CVE-2006-7230 CVE-2007-1659
CVE-2007-1660 CVE-2007-1661 CVE-2007-1662 CVE-2007-4766 CVE-2007-4767 CVE-2007-4768
Debian Bug     : 464756

Andrews Salomon さんにより、GTK+ ベースでレンダリングエンジンを交換可能
なウェブブラウザ風博士が、PCRE ライブラリをソースの埋め込みとしてコンパ
イルされており、システムで提供されているライブラリに優先してそちらのラ
イブラリを使っていることが発見されました。

PCRE ライブラリには以前の Debian セキュリティ勧告で報告したセキュリティ
上の問題の修正が行われています。今回の修正では、安全でない組み込みのバー
ジョンではなくサポートされたライブラリを使うようになっています。

安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
0.4.2-1etch1 で修正されています。

直ぐに kazehakase パッケージをアップグレードすることを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian GNU/Linux 4.0 alias etch
- -------------------------------

ソースアーカイブ:


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1.diff.gz
    Size/MD5 checksum:    29821 9ed08939091d62c63e28dd2448076879
  http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2.orig.tar.gz
    Size/MD5 checksum:  1377901 439ba54dc27509a2ef518f0efc775acc
  http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1.dsc
    Size/MD5 checksum:      812 59f2a6ef066de3819891e121b0111b8c

alpha architecture (DEC Alpha)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_alpha.deb
    Size/MD5 checksum:   831296 01e7938bbf1336d0c6a8b96645f3e79f

amd64 architecture (AMD x86_64 (AMD64))


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_amd64.deb
    Size/MD5 checksum:   785472 c3eaac04243b72ab3b64458b0052aa3a

arm architecture (ARM)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_arm.deb
    Size/MD5 checksum:   739870 5952c1fc0c8eaaa521262118d2172736

hppa architecture (HP PA RISC)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_hppa.deb
    Size/MD5 checksum:   882844 470611add8502f4a341e8cdef4499f4a

i386 architecture (Intel ia32)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_i386.deb
    Size/MD5 checksum:   759278 c679e8a553436a11345bca1bc88df09f

mips architecture (MIPS (Big Endian))


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_mips.deb
    Size/MD5 checksum:   721080 2cbff04efc16533a2b54c779ed1f04db

mipsel architecture (MIPS (Little Endian))


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_mipsel.deb
    Size/MD5 checksum:   717176 12c4bbbd600c7d6161a3707634a6017d

powerpc architecture (PowerPC)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_powerpc.deb
    Size/MD5 checksum:   769382 6e14ed4f3a1fadc97f5996ff29601a8b

s390 architecture (IBM S/390)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_s390.deb
    Size/MD5 checksum:   798436 f956cf4e29625f8d324bc5b2fd7b2300

sparc architecture (Sun SPARC/UltraSPARC)


http://security.debian.org/pool/updates/main/k/kazehakase/kazehakase_0.4.2-1etch1_sparc.deb
    Size/MD5 checksum:   757522 befeaed6fcca5045fda96b8450522768


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------