source: projects/web/trunk/errata/5x/20110409-3.dat @ 3363

Revision 3363, 1.0 KB checked in by iwamoto, 13 years ago (diff)

20110409-3.dat: update sudo

Line 
1<date>
22011,04,09
3
4<title>
5sudo にセキュリティホール
6
7<target>
85.2/i386, 5.2/x86_64, 5.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0010
12http://www.sudo.ws/sudo/alerts/runas_group_pw.html
13
14<info>
15sudo に問題が発見されました。<br/>
16sudoers ファイルにおいてグループ権限の遷移が可能な設定にしていた場合、本来パスワード入力が必要なところである場合でも、パスワード入力なしで権限の遷移が可能になってしまっていました。
17(CVE-2011-0010)
18<br/>
19
20<directory>
21Vine-5.2/updates/RPMS/i386
22Vine-5.2/updates/RPMS/x86_64
23Vine-5.2/updates/RPMS/ppc
24
25<update>
26 [ size ] [ SHA1 checksum ]                        [ file name ]
27   790457 ef2ce56a2c00b545727f6fc1d614dd19f46d4181 sudo-1.7.2p7-3vl5.src.rpm
28
29   374102 c713775ee28465fd40f42eae67a88b690de85a65 sudo-1.7.2p7-3vl5.i386.rpm
30   381786 3b48939cbc07fbdddd0998c1836cfee2d0d3f9ff sudo-1.7.2p7-3vl5.ppc.rpm
31   382155 af294ee42603396882812ddd09b9f86823df37ff sudo-1.7.2p7-3vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.