udev にセキュリティホール

発行日:2009,05,25
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
udev の Netlink メッセージのチェックに不適切なチェックが 見つかりました。
巧妙に作られた Netlink メッセージを udev に送ることで、 ローカルユーザが root 権限を得ることが出来る可能性が あります。 (CVE-2009-1185)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  234749 15dd4cfdb7ed6dce6d894532b8a7ba6b7e2f520c udev-097-4vl4.src.rpm

  516721 21ccb756be8779012c1ef750e187a3f23334b2e2 udev-097-4vl4.i386.rpm

  594951 0bacb66e2bdb84b929480f9955bdf9260f5f6913 udev-097-4vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する