source: projects/web/trunk/errata/5x/20101017-1.dat @ 2093

Revision 2093, 1012 bytes checked in by daisuke, 14 years ago (diff)

add errata/5x/20101017-1 for sudo

Line 
1<date>
22010,10,17
3
4<title>
5sudo にセキュリティホール
6
7<target>
85.1/i386, 5.1/x86_64, 5.1/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2956
12
13<info>
14sudo に問題が発見されました。<br/>
15sudoers ファイルの Runas_Spec 記法(『()』で囲って遷移可能な
16user/groupを指定する記法)を用いている場合、
17対象ユーザーが sudo を実行すると指定した user/group ではなく
18root権限が付与されてしまう問題があります。
19(CVE-2010-2956)
20
21<directory>
22Vine-5.1/updates/RPMS/i386
23Vine-5.1/updates/RPMS/x86_64
24Vine-5.1/updates/RPMS/ppc
25
26<update>
27 [ size ] [ SHA1 checksum ]                        [ file name ]
28   788738 8390afb48fd130ebb44bed6ee14f2358e1778f76 sudo-1.7.2p7-2vl5.src.rpm
29
30   373705 00561c6fb9e424f0e77db998e7a58d8884904a67 sudo-1.7.2p7-2vl5.i386.rpm
31
32   381325 a7f29a3279c6bdcd71bb78e78b4636da1dbfee5d sudo-1.7.2p7-2vl5.ppc.rpm
33
34   381724 48d683c4e6d8612c4b0f58acb3440e54d2a6f3af sudo-1.7.2p7-2vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.