vine-users ML アーカイブ



[vine-users:066192] ANNOUNCE: errata of cvs (Vine-2.x)

  • From: "IWAI, Masaharu" <iwai@xxxxxxx>
  • Subject: [vine-users:066192] ANNOUNCE: errata of cvs (Vine-2.x)
  • Date: Sat, 12 Jun 2004 03:12:40 +0900
岩井@SecurityWatchTeamです。

cvs のセキュリティアドバイザリがリリースされましたのでお知らせします。

----------------------------------------------------------------------
●サマリ
日付     2004/06/11
タイトル   cvs にセキュリティホール
パッケージ名 cvs
errata のURL http://vinelinux.org/errata/25x/20040611-1.html
関連URL

    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0414
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0416
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0417
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0418
    http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/06.html#20040609_CVS
----------------------------------------------------------------------

対象 
    2.5/{i386,ppc,alpha}、2.6/{i386,ppc,alpha} で cvs を使用している方

内容:
    CVS に複数のセキュリティ上の欠陥が発見されました。リモートから任意の
    コードを実行できる脆弱性も含まれています。 

修正パッケージ(ix86 用)
    b50659be975bc03da2cee238243d836f  cvs-1.11.2-0vl9.i386.rpm
修正パッケージ(ppc 用)
    c449b87f0bf9b21ec6300faf79b32339  cvs-1.11.2-0vl9.ppc.rpm
修正パッケージ(alpha 用)
    2e549ebc8cb8565f3071d5e15f24a488  cvs-1.11.2-0vl9.alpha.rpm
ソースパッケージ
    0cc351bb67e8d38780cf5a5954cf471a  cvs-1.11.2-0vl9.src.rpm

アップデート方法
  apt-get update && apt-get upgrade
or
  rpm -Fvh cvs-1.11.2-0vl9.i386.rpm

注意事項
 CVS の security fix パッケージは立て続けにリリースされています。
  今一度パッケージのバージョン、リリース番号をご確認ください。
----------------------------------------------------------------------

◆Vine Linux Security Watch Team について
Vine Linux Security Watch Team では
 ・セキュリティ情報の収集
 ・修正パッケージの作成、テスト、リリース
 ・VineUsers へのセキュリティ情報のアナウンス
などを行っております。

ご協力していただける方は Vine@xxxxxxxxxxxxx までご連絡おねがいします。
都合によりご連絡頂いた方へのお返事が多少遅くなる場合がありますが、
ご了承ください。

-- 
いわい

Attachment: pgpWWoMwkftkk.pgp
Description: PGP signature