source: projects/web/trunk/errata/4x/20080829-5.dat @ 1284

Revision 1284, 932 bytes checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22008,08,29
3
4<title>
5postfix にセキュリティホール
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2936
12http://www.st.ryukoku.ac.jp/~kjm/security/memo/2008/08.html#20080819_Postfix
13
14<info>
15postfix に脆弱性が発見されました。
16<br>
17mailbox 形式を使用しており、それがシンボリックリンクで
18あるばあい、local user が他者のメールを閲覧したり
19追加したりできる可能性があります。
20MailDir 形式の場合は問題ありません。
21<br>
22この修正により、メールの配信先がシンボリックリンクで
23ある場合、その親ディレクトリは root だけが書き込めるように
24設定されていなければならなくなりました。
25この変更は upstream の変更と同じものです。
26(CVE-2008-2936)
27
28
29<directory>
30Vine-4.2/updates/RPMS/i386
31Vine-4.2/updates/RPMS/ppc
32
33<update>
34
Note: See TracBrowser for help on using the repository browser.