ruby にセキュリティホール

発行日:2008,09,30
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
ruby に複数の脆弱性が発見されました。
  • 任意のコードが実行される脆弱性
    (CVE-2008-2662,CVE-2008-2663,CVE-2008-2725,CVE-2008-2726,CVE-2008-2664)
  • セーフレベルの脆弱性
  • WEBrickのDoS脆弱性
  • dlの汚染チェックの欠如
  • resolv.rbのDNSスプーフィング脆弱性
  • REXMLのDoS脆弱性
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 5479067 65c8300ddd1e8c1ee8d6d22c53c62600dc67d575 ruby-1.8.5-1.4vl4.src.rpm
 
   90079 8d1908cef1616eeab2837f24a441462534e17d3b irb-1.8.5-1.4vl4.i386.rpm
 1847637 0df5ccefe031ffaa4ffea1e6fa2c27eb17385c76 libruby-1.8.5-1.4vl4.i386.rpm
 1800155 fe57006bb4c66482a7761899893a874a4ac8538b rdoc-1.8.5-1.4vl4.i386.rpm
  294715 34a3ec7925d11a0ee627eb611bda25f5c0058512 ruby-1.8.5-1.4vl4.i386.rpm
  541770 66c9e661c683657d37742926a04593985f5a82ac ruby-devel-1.8.5-1.4vl4.i386.rpm
  981765 8a04c8dde1f73f936178f84074f141d042993ffc ruby-docs-1.8.5-1.4vl4.i386.rpm
   64309 b9e9ddc6ec399e62bce7cfe1956f39820fe98a25 ruby-mode-1.8.5-1.4vl4.i386.rpm
  145228 ebb284bee3d421737b656563d0afccc56aefe115 ruby-openssl-1.8.5-1.4vl4.i386.rpm
 1721404 470c8cc2d7267cda640495ae485e0d867c2bec4c ruby-tcltk-1.8.5-1.4vl4.i386.rpm
 
   90018 60b2bb5ff6100afaaeca2c32ee06ab3c9585801e irb-1.8.5-1.4vl4.ppc.rpm
 1913923 ef803476c01071bbf99793f7239244153c51a26c libruby-1.8.5-1.4vl4.ppc.rpm
 1799453 56948c96b80c769c4ce078fba84f6c5f27cc1aa4 rdoc-1.8.5-1.4vl4.ppc.rpm
  296322 75f95d20bfcf9c492edbe69e02801e6fe5d7cfe9 ruby-1.8.5-1.4vl4.ppc.rpm
  544246 1c78b87b2428bdc0bff262337255a6686a3f822e ruby-devel-1.8.5-1.4vl4.ppc.rpm
  979358 14343790782353d77bbda5409ad86dde5ebd66ea ruby-docs-1.8.5-1.4vl4.ppc.rpm
   64300 cee4b1231fe4acc8426378ea2cfa6d94d9bca1c6 ruby-mode-1.8.5-1.4vl4.ppc.rpm
  146557 b79fc92fdd830e9a4275ef381d9673dcbc7c1c2e ruby-openssl-1.8.5-1.4vl4.ppc.rpm
 1728192 45de6334c6acbfb0bad457a68eb16a9ff665061f ruby-tcltk-1.8.5-1.4vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する