source: projects/web/trunk/errata/6x/20131017-21.dat @ 7903

Revision 7903, 1.1 KB checked in by iwamoto, 11 years ago (diff)

errata 20131017-1 - 20131017-22

Line 
1<date>
22013,10,17
3
4<title>
5proftpd にセキュリティーホール
6
7<target>
86.1/i386, 6.1/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4130
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6095
13
14<info>
15メモリプールを開放後に使用するため、認証済みのリモートユーザが任意のコードを実行出来る可能性があります。<br/>
16(CVE-2012-4130)<br/>
17<br/>
18proftpd の MKD/XMKD コマンドの処理に問題が発見されました。<br/>
19local user が既存のディレクトリのowner を変更できる可能性があります。<br/>
20(CVE-2012-6095)<br/>
21<br/>
22当修正は VineLinux 6.2 に含まれております。<br/>
23<br/>
24
25<directory>
26Vine-6.1/updates/RPMS/i386
27Vine-6.1/updates/RPMS/x86_64
28
29<update>
30 [ size ] [ SHA1 checksum ]                        [ file name ]
31  4198708 079e67d2e843cea2b78df8215b0aa783fd34a078 proftpd-1.3.3e-3vl6.src.rpm
32  2129384 e2b1718fb1476f481546631f116b3d6c83452e80 proftpd-1.3.3e-3vl6.i686.rpm
33  2148481 64a761315f51004478780ba5e6017c4905a6e481 proftpd-1.3.3e-3vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.