|
OSA-2009-6
ログイン、ユーザーアカウント管理ツールである shadow にシンボリックリンク攻撃に対する脆弱性が指摘されています。login を経由して任意のファイルの所有権、パーミションが変更されるおそれがあります。この脆弱性を悪用された場合、ローカルユーザに root 権限を取得されてしまう可能性が指摘されています。詳細は以下の URL をご参照ください。
|
|
「CVE-2008-5394」 Common Vulnerabilities and Exposures
|
|
アップデート後の関連パッケージのバージョンは ARMA2.2 では 4.0.3-7o301 、ARMA2.1 では 20000902-12woody1o201 になります。
root 権限で以下のコマンドを実行してください。
|
# apt-get update
| # apt-get install login
|
|
|
| |
|
|