dhclient にセキュリティホール

発行日:2009,08,01
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
ISC DHCP の dhclinet にバッファオーバフローの 脆弱性が発見されました。 悪意ある DHCP サーバに接続すると、dhcp client の クラッシュや root 権限でのコード実行が出来る 可能性があります。 (CVE-2009-0692)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  931558 771ba3af651ed49b8c905b654d56d8087b1ffd5f dhcp-3.0.4-2vl4.src.rpm

  229063 d9715540d4c12817649c9ac96e3703f1134faf6c dhclient-3.0.4-2vl4.i386.rpm
  596797 4b8293008f28afa4e129d6d66108242698b58adf dhcp-3.0.4-2vl4.i386.rpm
  101781 7be534e31dc8af909ed2f891a7f14680a3cf5059 dhcp-devel-3.0.4-2vl4.i386.rpm

  253685 7b2a3c7cc74f0056d9a70d1578952ec3b48ed0d9 dhclient-3.0.4-2vl4.ppc.rpm
  664258 ded282280d0fd601744b1eb98f6cf52194a76fd1 dhcp-3.0.4-2vl4.ppc.rpm
  112532 506bc38c70184931e547b242c49b6cfdd72038f6 dhcp-devel-3.0.4-2vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する