source: projects/web/trunk/errata/4x/20090525-2.dat @ 1284

Revision 1284, 1.3 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22009,05,25
3
4<title>
5ntp にセキュリティホール
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0159
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1252
13
14<info>
15ntp に複数の脆弱性が発見されました。
16<ul>
17 <li>ntp に含まれている ntpq コマンドにバッファオーバフローの問題が発見されました。
18     巧妙に作られたレスポンスを返すように仕組まれたサーバにアクセスすると、
19     任意のコードの実行を許す可能性があります。(CVE-2009-0159)</li>
20 <li>NTP の Autokey の処理にバッファオーバーフローの問題が発見されました。
21     リモートの攻撃者が、巧妙に作られたパケットを用いてNTP デーモンのクラッシュや
22     任意のコードの実行が行える可能性があります。(CVE-2009-1252)</li>
23</ul>
24
25<directory>
26Vine-4.2/updates/RPMS/i386
27Vine-4.2/updates/RPMS/ppc
28
29<update>
30[ size ] [ SHA1 checksum ]                        [ file name ]
31 2535521 406a1b18fb560aff5dff0d49ba590b1432928da4 ntp-4.2.0-10vl4.src.rpm
32
33 1146369 74fcd2b8f542cd98faddbeaf07d358ba0fc494c9 ntp-4.2.0-10vl4.i386.rpm
34
35 1172252 b98bff4d36c07a1147d4d092d79cf4dd3a3291d5 ntp-4.2.0-10vl4.ppc.rpm
Note: See TracBrowser for help on using the repository browser.