[[CentOS 4 パッケージ更新・エラータ・セキュリティ情報]] #contents ---- * Errata [#xd50f09f] CentOS エラータ、および Security Advisory CESA-2006:0727 CentOS 4 x86_64 向けの texinfo セキュリティ・アップデート:&br; https://rhn.redhat.com/errata/RHSA-2006-0727.html 上記の問題に対処する更新ファイル群は既にアップロードされています。&br; 各 CentOS ミラーサイトよりダウンロードすることができます: x86_64: info-4.7-5.el4.2.x86_64.rpm texinfo-4.7-5.el4.2.x86_64.rpm src: texinfo-4.7-5.el4.2.src.rpm ---- - [CentOS-announce] CESA-2006:0727 Moderate CentOS 4 x86_64 texinfo - security update --http://lists.centos.org/pipermail/centos-announce/2006-November/013385.html * Errata 日本語概要 (Red Hat 社公開文章参考) [#vcbff47f] ** Red Hat 社の勧告 [#x08bf0b7] - Advisory: RHSA-2006:0727-6 - 種別:セキュリティに対する助言 - 重要度:中程度 - 日時:2006-11-08 ** 詳細について [#m54196ff] Texinfo のセキュリティ問題に対処した Texinfo パッケージ群を公開しました。 Red Hat セキュリティ対策チームはセキュリティ上、ある程度の問題を持っていると判断しました。 Texinfo は1つの元となるファイルからオンライン上の情報を取得したり、文章や情報を出力したり印刷する事が可能な文書管理システムです。 Texinfo の texindex コマンドにバッファ・オーバフローの問題が発見されました。攻撃者が特定の既述を行った Texinfo ファイルを作成していて、被害者が texindex を使ってファイルを開くと、任意のコードを実行されたりクラッシュさせられる危険性があります。(CVE-2006-4810) Texinfo の textindex コマンド利用時に作成する一時ファイル作成処理に欠陥があることも分かりました。ローカル上のユーザが texindex を実行しているユーザが書き込み可能な権限を持っているファイルに対して上書きできる問題がありました。(CVE-2005-3011) - https://rhn.redhat.com/errata/RHSA-2006-0727.html ---- ※免責:翻訳については原文との完全な同一性を保証するものではありません。