[[CentOS 4 パッケージ更新・エラータ・セキュリティ情報]] #contents ---- * Errata [#xd50f09f] CentOS エラータ、および Security Advisory CESA-2007:0008 CentOS 4 x86_64 向けの dbus セキュリティ・アップデート:&br; https://rhn.redhat.com/errata/RHSA-2007-0008.html 上記の問題に対処する更新ファイル群は既にアップロードされています。&br; 各 CentOS ミラーサイトよりダウンロードすることができます: x86_64: dbus-0.22-12.EL.8.i386.rpm dbus-0.22-12.EL.8.x86_64.rpm dbus-devel-0.22-12.EL.8.x86_64.rpm dbus-glib-0.22-12.EL.8.i386.rpm dbus-glib-0.22-12.EL.8.x86_64.rpm dbus-python-0.22-12.EL.8.x86_64.rpm dbus-x11-0.22-12.EL.8.x86_64.rpm src: dbus-0.22-12.EL.8.src.rpm 以下のコマンドで更新を行うことも出来ます。 yum update dbus\* ---- - [CentOS-announce] CESA-2007:0008 Moderate CentOS 4 x86_64 dbus - security update --http://lists.centos.org/pipermail/centos-announce/2007-February/013521.html * Errata 日本語概要 (Red Hat 社公開文章参考) [#vcbff47f] ** Red Hat 社の勧告 [#x08bf0b7] - Advisory: RHSA-2007:0008-2 - 種別:セキュリティに対する助言 - 重要度:中程度 - 日時:2007-02-08 ** 詳細について [#m54196ff] Red Hat Enterprise Linxu 4 に対応した dbus の修正パッケージをリリースしました。 Red Hat セキュリティ対策チームは中程度のセキュリティ問題を持っていると判断しました。 D-BUS はアプリケーション間でメッセージを送るためのシステムです。BUS システムは広範囲に渡って影響を持っており、ユーザがログインする際にセッションを張るたびに用いたりされます。 Kimmo Hamalainen 氏により D-BUS プロセスに欠陥がある事が発見されました。不正な D-BUS プロセスが他の D-BUS プロセスの邪魔を行う可能性があります。(CVE-2006-6107) dbus を利用している全ユーザは、これら被害を受けにくくするためにパッチをあてて対応するかパッケージ群を更新して問題に対処する事を推奨します。 - https://rhn.redhat.com/errata/RHSA-2007-0008.html ---- ※免責:翻訳については原文との完全な同一性を保証するものではありません。