|
OSA-2004-14-1
1 サマリ
2 詳細
本アラートは 3/11公開の OSA-2004-14 の追加情報となります。OSA-2004-14 の修正に不充分な箇所が発見されました。新しいバージョンのパッケージを公開しましたのでアップデートをお願いいたします。
Python 2.2 の gettaddrinfo 関数にバッファオーバーフローの問題が指摘されています。この問題を悪用された場合、Python で記述されたアプリケーションを介して任意のコードを実行されてしまう可能性が考えられます。この問題は ARMA2.1/2.0 に含まれる python2.2 パッケージに存在し、ARMA2.2 に含まれる python2.2 パッケージには関係がありません。
より詳しい情報については以下の URL を参照してください。
|
|
「CAN-2004-0150」 Common Vulnerabilities and Exposures
|
|
ARMA2.1/2.0 のアップデート後の python2.2 パッケージのバージョンは 2.2.1-5o200 に上がります。
3 対処方法
root になり以下のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install python2.2
|
|
|
| |
|
|