source: projects/web/trunk/errata/5x/20110409-4.dat @ 3364

Revision 3364, 1.0 KB checked in by iwamoto, 13 years ago (diff)

20110409-4.dat: update rsync

Line 
1<date>
22011,04,09
3
4<title>
5rsync にセキュリティホール
6
7<target>
85.2/i386, 5.2/x86_64, 5.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1097
12
13<info>
14rsync に問題が発見されました。
15<br/>
16"--owner" オプション無しで "--recursive" もしくは "--delete" オプションを用いてクライアント側から脆弱性があるサーバに接続した場合、<br/>
17DoS攻撃や rsync を実行しているユーザでの任意のコードの実行ができる可能性があります。<br/>
18 (CVE-2011-1097)
19<br/>
20
21<directory>
22Vine-5.2/updates/RPMS/i386
23Vine-5.2/updates/RPMS/x86_64
24Vine-5.2/updates/RPMS/ppc
25
26<update>
27 [ size ] [ SHA1 checksum ]                        [ file name ]
28   953293 7a0660c95c76ef75ecfc5cb8877002f1a42f8bf8 rsync-3.0.7-2vl5.src.rpm
29
30   340995 1ffeb6a7b21860e5f1983112c11927f7e2840d3e rsync-3.0.7-2vl5.i386.rpm
31   350631 803df887c6956d22da1c38beb059af24cec192a5 rsync-3.0.7-2vl5.ppc.rpm
32   350263 0ebbab703d335b9c1e8661b7ef3f7bd310068b89 rsync-3.0.7-2vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.