source: projects/web/trunk/errata/6x/20140424-1.dat @ 8383

Revision 8383, 1.0 KB checked in by iwamoto, 10 years ago (diff)

20140424-1: sudo update

Line 
1<date>
22014,04,24
3
4<title>
5sudo にセキュリティホール
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0106
12http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001642.html
13
14<info>
15sudo に問題が発見されました。<br/>
16env_reset が無効な場合、環境変数を適切にチェックしないため、sudo パーミッションを持つローカルユーザにより、巧妙に細工された環境変数を介して、コマンド制限を回避される可能性があります。<br/>
17(CVE-2014-0106)<br/>
18<br/>
19今回の更新により sudo は 1.7.10p8 にアップデートされます。<br/>
20<br/>
21
22<directory>
23Vine-6.2/updates/RPMS/i386
24Vine-6.2/updates/RPMS/x86_64
25
26<update>
27 [ size ] [ SHA1 checksum ]                        [ file name ]
28  1235940 2c3cbac0102afa6f7af03a108e0c29d80354e4f0 sudo-1.7.10p8-1vl6.src.rpm
29   498441 7f0e893eba7649d6810df0786caa54c2cb333cd9 sudo-1.7.10p8-1vl6.i686.rpm
30   502171 ae2eca7697822b459423180e10f168401d70dd49 sudo-1.7.10p8-1vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.