Vine Linux Errata


[更新/障害情報一覧に戻る]

[ 2005,12,06 ] apache および mod_ssl にセキュリティホール

対象 (Vine Linuxバージョン):
3.2/i386, 3.1/ppc
内容:
apache および mod_ssl に以下の脆弱性が発見されされました。
  • apache にHTTP Request Smuggling 攻撃を許す欠陥が発見されました。 (CVE-2005-2088)
  • mod_ssl にはクライアント認証回避が可能な脆弱性が発見されました。 (CVE-2005-2700)
修正ずみパッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 3566892 a90470e6a2ad4078b27249e397481d879bbaea41 apache-1.3.33-0vl2.2.src.rpm

  582471 397c3bcab00d30d0c12991967e7b4836ffb329b9 apache-1.3.33-0vl2.2.i386.rpm
  117206 d7c537b605adeaa422e8de5217c39990c13cd489 apache-devel-1.3.33-0vl2.2.i386.rpm
 1339217 8e057dadec9ded6ced8af34f076ee7ece8f3c237 apache-manual-1.3.33-0vl2.2.i386.rpm
  475569 16c33ccd51593642d435e1ef0bbff4ac242f42c4 mod_ssl-2.8.22-0vl2.2.i386.rpm

  658283 1ab42ff405dd4f986fead30c3bc919f84f1bd263 apache-1.3.33-0vl2.2.ppc.rpm
  117176 36cbdf5380f9c54e8460af8f9f082e337ff79eb7 apache-devel-1.3.33-0vl2.2.ppc.rpm
 1339253 8d5890f1f6b25a4045c42d02fc3314442c08ac8b apache-manual-1.3.33-0vl2.2.ppc.rpm
  477075 963159315f8ec08f94e0908aec5c423d983c56d5 mod_ssl-2.8.22-0vl2.2.ppc.rpm
入手先:
各ミラーサイト
Vine-3.1/updates/RPMS/i386
Vine-3.1/updates/RPMS/ppc
より入手してください。

関連URL:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2088
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2700

[更新/障害情報一覧に戻る]