vine-users ML アーカイブ



[vine-users:066195] ANNOUNCE: errata of rsync (Vine-2.x)

  • From: "IWAI, Masaharu" <iwai@xxxxxxx>
  • Subject: [vine-users:066195] ANNOUNCE: errata of rsync (Vine-2.x)
  • Date: Sat, 12 Jun 2004 03:34:16 +0900
岩井@SecurityWatchTeamです。

rsync のセキュリティアドバイザリがリリースされましたのでお知らせします。

----------------------------------------------------------------------
●サマリ
日付     2004/06/11
タイトル   rsync にセキュリティホール
パッケージ名 rsync
errata のURL http://vinelinux.org/errata/25x/20040611-4.html
関連URL
    http://lists.samba.org/archive/rsync-announce/2004/000014.html
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0426
    http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/04.html#20040428_

----------------------------------------------------------------------

対象 
    2.5/{i386,ppc,alpha}、2.6/{i386,ppc,alpha} で rsync を使用している方

内容:
    rsync にセキュリティ上の欠陥が発見されました。リモートのユーザが、
    意図したディレクトリツリー外に rsync デーモンを使ってファイルの
    書き込みができるという欠陥です。
    この欠陥は、デーモンが chroot オプションを用いた設定をされている
    場合には攻撃できません。

修正パッケージ(ix86 用)
    88c0d38d943f0016e8d670109e4a62b1  rsync-2.5.7-0vl0.2.i386.rpm

修正パッケージ(ppc 用)
    0b667af34126e7a6be5690ee41a3f25b  rsync-2.5.7-0vl0.2.ppc.rpm

修正パッケージ(alpha 用)
    1aa7894ba6ccf66aaa841a6ea16131ef  rsync-2.5.7-0vl0.2.alpha.rpm

ソースパッケージ
    3df1bea687efcfea5f5002d31a7bad90  rsync-2.5.7-0vl0.2.src.rpm

アップデート方法
  apt-get update && apt-get upgrade
or
  rpm -Fvh rsync-2.5.7-0vl0.2.i386.rpm

注意事項
  特になし

----------------------------------------------------------------------

◆Vine Linux Security Watch Team について
Vine Linux Security Watch Team では
 ・セキュリティ情報の収集
 ・修正パッケージの作成、テスト、リリース
 ・VineUsers へのセキュリティ情報のアナウンス
などを行っております。

ご協力していただける方は Vine@xxxxxxxxxxxxx までご連絡おねがいします。
都合によりご連絡頂いた方へのお返事が多少遅くなる場合がありますが、
ご了承ください。

-- 
いわい

Attachment: pgpQ5o2gzWr0d.pgp
Description: PGP signature