Debian セキュリティ勧告
DSA-1328-1 unicon-imc2 -- バッファオーバフロー
- 報告日時:
- 2007-07-01
- 影響を受けるパッケージ:
- unicon-imc2
- 危険性:
- あり
- 参考セキュリティデータベース:
- Mitre の CVE 辞書: CVE-2007-2835.
- 詳細:
-
Debian セキュリティ監査プロジェクトの Steve Kemp さんは、 中国語インプットメソッド用ライブラリ unicon-imc2 が、 環境変数を安全ではないやり方で取り扱っているため、 任意のコードを実行可能になる攻撃を受ける恐れがあることを発見しました。
安定版ディストリビューション (stable、コードネーム etch) では、 この問題はバージョン 3.0.4-11etch1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) は、間もなく修正されます。
unicon-imc2 パッケージのアップグレードをお勧めします。
- 修正:
-
Debian GNU/Linux 4.0 (etch)
- ソース:
- http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4-11etch1.diff.gz
- http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4.orig.tar.gz
- http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4-11etch1.dsc
- http://security.debian.org/pool/updates/main/u/unicon/unicon_3.0.4.orig.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_arm.deb
- HPPA:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_ia64.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/u/unicon/unicon-imc2_3.0.4-11etch1_sparc.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。
