|
OSA-2010-29
|
|
|
|
アーカイブファイルを通じた任意のコード実行の可能性
|
|
|
|
ファイル圧縮伸張ツールの gzip に脆弱性が指摘されています。これは細工をされた gzip アーカイブを処理した場合に任意のコードを実行されてしまう可能性があるという問題です。
この問題のより詳しい情報については以下を参照してください。
|
|
「CVE-2010-0001」 Common Vulnerabilities and Exposures
|
|
アップデート後の gzip パッケージのバージョンは 1.3.12-9o1 となります。
root 権限で以下のコマンドを実行しパッケージのアップデートを行って下さい。
|
# apt-get update
| # apt-get install gzip
|
|
|
| |
|
|