source: projects/web/trunk/errata/4x/20071124-2.dat @ 1284

Revision 1284, 1.4 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22007,11,24
3
4<title>
5cpio にセキュリティホール
6
7<target>
84.1/i386, 4.1/ppc
9
10<url>
11http://www.frsirt.com/english/advisories/2007/3733
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4476
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-1111
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-1229
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4268
16
17
18<info>
19cpio に複数の脆弱性が発見されました。
20<ul>
21 <li>バッファオーバーフローの脆弱性が発見されました。
22 これにより任意のコードの実行を許す可能性があります。(CVE-2007-4476, CVE-2005-4268)</li>
23 <li>ディレクトリトラバーサルの脆弱性が発見されました(CVE-2005-1229)</li>
24 <li>レースコンディションの問題が発見されました。
25 ローカルユーザに不正なファイルアクセスを許す可能性があります。
26 (CVE-2005-1111)</li>
27<ul>
28
29(2007/11/30: 情報を修正・追加しました。パッケージに修正はありません。)
30
31<directory>
32Vine-4.1/updates/RPMS/i386
33Vine-4.1/updates/RPMS/ppc
34
35<update>
36[ size ] [ SHA1 checksum ]                        [ file name ]
37  581645 7be76bf3c1fe2bcf4c4f6dabecd89db98563fc43 cpio-2.6-5vl1.1.src.rpm
38
39  127908 20e7bf38c1531948adb99a028a5496fc13c8de40 cpio-2.6-5vl1.1.i386.rpm
40
41  133348 49efdd59ca263b72e467262d7cef8bfe3517846d cpio-2.6-5vl1.1.ppc.rpm
42
Note: See TracBrowser for help on using the repository browser.