Debian セキュリティ勧告

DSA-1328-1 unicon-imc2 -- バッファオーバフロー

報告日時:
2007-07-01
影響を受けるパッケージ:
unicon-imc2
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2007-2835.
詳細:

Debian セキュリティ監査プロジェクトの Steve Kemp さんは、 中国語インプットメソッド用ライブラリ unicon-imc2 が、 環境変数を安全ではないやり方で取り扱っているため、 任意のコードを実行可能になる攻撃を受ける恐れがあることを発見しました。

安定版ディストリビューション (stable、コードネーム etch) では、 この問題はバージョン 3.0.4-11etch1 で修正されています。

不安定版ディストリビューション (unstable、コードネーム sid) は、間もなく修正されます。

unicon-imc2 パッケージのアップグレードをお勧めします。

修正:

Debian GNU/Linux 4.0 (etch)

ソース:
http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4-11etch1.diff.gz
http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4.orig.tar.gz
http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4-11etch1.dsc
Alpha:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_arm.deb
HPPA:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_ia64.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。