Debian セキュリティ勧告

DSA-2209-1 tgt -- 二重開放

報告日時:
2011-04-02
影響を受けるパッケージ:
tgt
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2011-0001.
詳細:

Emmanuel Bouillon さんにより、Linux SCSI ターゲットユーザ空間ツール tgt にメモリの二重解放があり、サービス拒否攻撃に繋がることが発見され ました。

旧安定版 (lenny) には tgt パッケージは収録されていません。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 1:1.0.4-2squeeze1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバー ジョン 1:1.0.4-3 で修正されています。

直ぐに tgt パッケージをアップグレードすることを勧めます。