Debian セキュリティ勧告
libpam-smb -- リモートからの root 権限の不正使用
- 報告日時:
- 2000-09-11
- 影響を受けるパッケージ:
- libpam-smb
- 危険性:
- あり
- 参考セキュリティデータベース:
- Mitre の CVE 辞書: CVE-2000-0843.
- 詳細:
- libpam-smb には、バッファオーバーフローの問題があ
り、この問題は、ルート権限で任意のコマンドを実行するのに利用される可能
性がありす。libpam-smb は、Debian 2.1 (slink) に含まれていませんが、
Debian 2.2 (potato) には含まれています。
修正された libpam-smb のバージョンは、Debian 2.2 (potato) 用のバー ジョン 1.1.6-1 で使用可能となっています。早急に libpam-smb パッケージ をアップデートすることをお勧めします。
- 修正:
-
Debian 2.2 (potato)
- ソース:
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.diff.gz
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.dsc
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6.orig.tar.gz
- alpha:
-
http://security.debian.org/dists/potato/updates/main/binary-alpha/libpam-smb_1.1.6-1_alpha.deb
- arm:
-
http://security.debian.org/dists/potato/updates/main/binary-arm/libpam-smb_1.1.6-1_arm.deb
- i386:
-
http://security.debian.org/dists/potato/updates/main/binary-i386/libpam-smb_1.1.6-1_i386.deb
- powerpc:
-
http://security.debian.org/dists/potato/updates/main/binary-powerpc/libpam-smb_1.1.6-1_powerpc.deb
- sparc:
-
http://security.debian.org/dists/potato/updates/main/binary-sparc/libpam-smb_1.1.6-1_sparc.deb