openldap にセキュリティホール

発行日:2008,08,29
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
openldap に複数の脆弱性が発見されました。
  • openldap の slapd デーモンに複数の脆弱性が発見されました。 DoS 攻撃やサービスのクラッシュを引き起こされるおそれが あります。 (CVE-2007-6698, CVE-2008-0658)
  • openldap の ASN.1 の処理に脆弱性が発見されました。 アプリケーションのクラッシュや、DoS 攻撃を 引き起こされるおそれがあります。 (CVE-2008-2952)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 3880424 18340e8717fca01057115373827123819c253125 openldap-2.3.27-2.5vl4.src.rpm

  790387 8925a8743e387b99344f7d74f19384c10e9eeff6 openldap-2.3.27-2.5vl4.i386.rpm
  159836 1c5d29f5097ac5285803b34bfe6b83ca6b729bdc openldap-clients-2.3.27-2.5vl4.i386.rpm
 1600618 4b8601250fee00fc2a66b3a27fe7b876252cea69 openldap-devel-2.3.27-2.5vl4.i386.rpm
 1198140 796664caf55358b0e7d3d273b2bb26ea24dc4785 openldap-servers-2.3.27-2.5vl4.i386.rpm
  106637 42eb0083a2e9f03d4e0139166898171c848708e9 openldap-servers-sql-2.3.27-2.5vl4.i386.rpm

  795832 adff56e7f02990dd79e94bc38f6c832fc9bffa89 openldap-2.3.27-2.5vl4.ppc.rpm
  169496 ed9197ac215d04de4263f2e6bb4e4b79d456f3a2 openldap-clients-2.3.27-2.5vl4.ppc.rpm
 1581263 3af9bde081ba8495bbd16d3a36895fa314997eee openldap-devel-2.3.27-2.5vl4.ppc.rpm
 1232657 f869941afad481f3777ed78c7b94427d5652fd9c openldap-servers-2.3.27-2.5vl4.ppc.rpm
  105002 868ec1d98d142d1c3cb8ed53f9d9ba4bf4389623 openldap-servers-sql-2.3.27-2.5vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する