source: projects/web/trunk/errata/5x/20100525-6.dat @ 1284

Revision 1284, 1.1 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22010,05,25
3
4<title>
5nano にセキュリティホール
6
7<target>
85.1/i386, 5.1/x86_64, 5.1/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1160
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1161
13
14<info>
15nano に複数の脆弱性が発見されました。<br>
16<ul>
17<li>ファイルセーブ時の symlink の扱いが適切でなく、
18symlink を介したファイルの上書きが出来る可能性が
19あります。
20(CVE-2010-1160)</li>
21<li>backup ファイルの生成に問題がありました。
22不正なファイルの ownership 変更ができる可能性が
23あります。
24(CVE-2010-1161)</li>
25<ul>
26
27<directory>
28Vine-5.1/updates/RPMS/i386
29Vine-5.1/updates/RPMS/x86_64
30Vine-5.1/updates/RPMS/ppc
31
32<update>
33 [ size ] [ SHA1 checksum ]                        [ file name ]
34  1405496 07ab1adcd6f8d3d2052b69891b0912dec00244d5 nano-2.0.9-2vl5.src.rpm
35
36   585032 3408082f7b828ab950ec29e620829a6f4ed4fc4c nano-2.0.9-2vl5.i386.rpm
37
38   589522 4afa32b3519d48a6137b1c752f860ec5c4094258 nano-2.0.9-2vl5.ppc.rpm
39
40   592427 db882244f7a8224773532b716156edd297be264a nano-2.0.9-2vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.