|
OSA-2004-96
1 サマリ
2 詳細
NFS のユーザレベルユティリティである nfs-utils に DoS 攻撃の可能性が指摘されています。これは rpc.statd が SIGPIPE シグナルを受け付けてしまうために、リモートからサーバを停止させることが可能となっており、DoS 攻撃が可能であるという問題です。
この問題についての詳細は以下の情報を参照して下さい。
|
|
「CAN-2004-1014」 Common Vulnerabilities and Exposures
|
|
アップデート後のnfs-utils 関連パッケージのバージョンは ARMA2.2 では 1.0.6-3o101 に、ARMA2.1 では 1.0.3-2o101 に上がります。
3 対処方法
root になり以下のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install nfs-common
|
|
|
| |
|
|