|
OSA-2011-69
ネットワークトラフィック分析ツールである wireshark に脆弱性が指摘されています。これは wireshark が実行する Lua スクリプトをトロイの木馬として使用することで、ローカルユーザーが特権権限を得ることが可能になるという問題です。
この問題のより詳しい情報については以下の情報を参照してください。
|
|
「CVE-2011-3360」 Common Vulnerabilities and Exposures
|
|
アップデート後の wireshark のバージョンは 1.2.11-6+squeeze4o1 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install wireshark
|
|
|
| |
|
|