Debian セキュリティ勧告
DSA-2383-1 super -- バッファオーバフロー
- 報告日時:
- 2012-01-08
- 影響を受けるパッケージ:
- super
- 危険性:
- あり
- 参考セキュリティデータベース:
- Mitre の CVE 辞書: CVE-2011-2776.
- 詳細:
-
Robert Luberda さんにより、root 権限でスクリプト (や他のコマンド) を 実行するためのツール Super の syslog ロギングコードにバッファオーバフ ローが発見されました。 Debian の標準設定ではこの問題の影響はありません。
旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 3.30.0-2+lenny1 で修正されています。 Debian アーカイブ管理スクリプトの技術的制約により、旧安定版 (lenny) の更新は同期してのリリースが行えません。これについては近く提供予定で す。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 3.30.0-3+squeeze1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く 修正予定です。
直ぐに super パッケージをアップグレードすることを勧めます。