|
OSA-2009-7
AppleTalk の実装である netatlk にコマンドインジェクション脆弱性が指摘されています。ファイルの印刷時にパイプを利用している場合に papd デーモンを実行しているユーザの権限で任意のコマンドを実行される可能性があります。詳細は以下の URL をご参照ください。
|
|
「CVE-2008-5718」 Common Vulnerabilities and Exposures
|
|
アップデート後の関連パッケージのバージョンは ARMA2.2 では 1.6.1-1o101 に、ARMA2.1 では 1.5.2-1o101 になります。
root 権限で以下のコマンドを実行してください。
|
# apt-get update
| # apt-get install netatalk
|
|
|
| |
|
|