vine-users ML アーカイブ



[vine-users:059239] ANNOUNCE: errata of glibc (Vine-2.x)

  • From: kawa <kawakawa@xxxxxxxxxxx>
  • Subject: [vine-users:059239] ANNOUNCE: errata of glibc (Vine-2.x)
  • Date: Fri, 28 Mar 2003 22:26:54 +0900
かわぐち@SecurityWatchTeamです。

glibc のセキュリティアドバイザリがリリースされましたのでお知らせします。

----------------------------------------------------------------------
●サマリ
日付     2003/03/28
タイトル   glibc にセキュリティホール
パッケージ名 glibc, glibc-common, glibc-devel, glibc-profile, nscd
errata のURL http://vinelinux.org/errata/25x/20030328-1.html
関連URL
 http://www.securityfocus.com/archive/1/315599/2003-03-18/2003-03-24/0
 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0028
 http://www.cert.org/advisories/CA-2003-10.html
----------------------------------------------------------------------

問題の詳細
  Sun RPC の XDR デコーダーにバッファーオーバーフローの問題が発見され
 ました。外部の第三者が root 権限で任意のプログラムを実行できる可能性が
 あります。 

対象
 Vine-2.x/{i386,ppc,alpha} で glibc を使用している人
 (全てのユーザが対象になります)

修正パッケージ
 glibc-2.2.4-14vl14.i386.rpm
 glibc-common-2.2.4-14vl14.i386.rpm
 glibc-devel-2.2.4-14vl14.i386.rpm
 glibc-profile-2.2.4-14vl14.i386.rpm
 nscd-2.2.4-14vl14.i386.rpm

 glibc-2.2.4-14vl14.ppc.rpm
 glibc-common-2.2.4-14vl14.ppc.rpm
 glibc-devel-2.2.4-14vl14.ppc.rpm
 glibc-profile-2.2.4-14vl14.ppc.rpm
 nscd-2.2.4-14vl14.ppc.rpm
 (alphaに関しては 22:00 現在準備ができておりません)

アップデート方法
 apt-get update && apt-get upgrade
or
 apt-get update && apt-get install glibc glibc-common glibc-devel glibc-profile nscd
or
 rpm -Fvh glibc-2.2.4-14vl14.i386.rpm \
           glibc-common-2.2.4-14vl14.i386.rpm \
           glibc-devel-2.2.4-14vl14.i386.rpm \
           glibc-profile-2.2.4-14vl14.i386.rpm \
           nscd-2.2.4-14vl14.i386.rpm

注意事項
 特になし
----------------------------------------------------------------------


◆Vine Linux Security Watch Team について
Vine Linux Security Watch Team では
 ・セキュリティ情報の収集
 ・修正パッケージの作成、テスト、リリース
 ・VineUsers へのセキュリティ情報のアナウンス
などを行っております。

ご協力していただける方は Vine@xxxxxxxxxxxxx までご連絡おねがいします。
都合によりご連絡頂いた方へのお返事が多少遅くなる場合がありますが、
ご了承ください。


かわぐち/kawa
kawa@xxxxxxxxxxxxx
kawakawa@xxxxxxxxxxx