[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[ORCA-ANNOUNCE:00680] セキュリティ情報◆[OSA 2007-001] New xfreer86 pacakages fix several vulnerabilities



ORCAサポートセンタです。いつもお世話になっています。

Woody向けセキュリティアップデートパッケージの提供します。

---------------------------------------------------------------------------
ORCA Project Security Advisory OSA 2007-001         security@xxxxxxxxxxxxxx
http://www.orca.med.or.jp/orca/security/                         2007/01/17
---------------------------------------------------------------------------

Package         : xfree86
Vulnerability   : 復数の脆弱性の修正
Problem type    : ローカル
Debian-specific : いいえ
CVE ID          : CVE-2006-6101 CVE-2006-6102 CVE-2006-6103

複数の欠陥が X Window System に発見されました。この欠陥を攻撃すること
により権限昇格やサービス拒否攻撃が可能です。
The Common Vulnerabilities and Exposures project は以下の問題を
認識しています。

CVE-2006-6101

    Sean Larsson さんにより、Render 拡張に整数オーバーフローが発見され
    ています。この問題により権限昇格やサービス拒否攻撃を引き起こされる
    可能性があります。

CVE-2006-6102

    Sean Larsson さんにより DBE 拡張に整数オーバーフローが発見されてい
    ます。この問題により権限昇格やサービス拒否攻撃を引き起こされる
    可能性があります。

CVE-2006-6103

    Sean Larsson さんにより DBE 拡張に整数オーバーフローが発見されてい
    ます。この問題により権限昇格やサービス拒否攻撃を引き起こされる
    可能性があります。

ディストリビューション(woody)では、この問題はバージョン 4.1.0-16woody.orca9
で修正されています。

直ぐにパッケージをアップグレードすることを勧めます。

アップグレード手順
------------------
ORCAプロジェクトで提供するセキュリティアップデートパッケージを入手するには、
/etc/apt/sources.listファイルに以下の行を追加してください。

  deb ftp://ftp.orca.med.or.jp/pub/woody-updates woody/updates main contrib non-free

apt-get パッケージマネージャを用いている場合には、上記の行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

Debian GNU/Linux 3.0 alias woody
---------------------------------
  ソースアーカイブ:

    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/source/x11/xfree86_4.1.0-16woody.orca9.dsc
     Size/MD5 checksum:           1275  112a0ec346258f092770f3c4df6e939a
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/source/x11/xfree86_4.1.0-16woody.orca9.diff.gz
     Size/MD5 checksum:        1625088	905ff649b6a7fbebcaaaf2caa721e491
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/source/x11/xfree86_4.1.0.orig.tar.gz
      Size/MD5 checksum:      54433247  ea7a32e6a81a850e9f19428f3104c300

  アーキテクチャ非依存コンポーネント:

    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-100dpi_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       4259806  92357a0a9dfd7da539dcaaf98e76526f
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-100dpi-transcoded_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       8090354  2e430d9d6cb760975da7fae46d683d65
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-75dpi_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       3737572  fc0b9574471e8d3f38dfce52c49d2db1
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-75dpi-transcoded_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       6966546  cec733daa5bcfaad3f4902bbdf1f16db
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-base_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       4981352  4a4efaf0f2349638fd69fb3968c7659c
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-base-transcoded_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       1100332  0f622568268b735a89ea59e35275b410
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-cyrillic_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:        433222  32f3c0ef64beab6c97f03e50ef9c3b93
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-pex_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:         69770  9b7bac74cf0d1a94228503cd65c5c423
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfonts-scalable_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:        797372  9c13b6f3d86b72bbb33add9fcf53ff3b
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xfree86-common_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:        547580  c0ef08ab9c112647c06d9c3b89646de2
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/xspecs_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:       4165242  95ab748e62c80b41288dee6d963c3df4
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/libs/xlib6g_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:         61520  3ce90537d3e73045bdb4f150baffaa7e
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/devel/xlib6g-dev_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:         61326  7d63a4224515e92b3e91b677d600e70b
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-all/x11/x-window-system_4.1.0-16woody.orca9_all.deb
      Size/MD5 checksum:         61364  298fa2f8be4352f363bfc12bc2b00f56

  Intel IA-32 アーキテクチャ:

    http://ftp.orca.med.or.jp/パス/package_version-orca.woody1_i386.deb
      Size/MD5 checksum:      サイズ MD5ハッシュ
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/lbxproxy_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        133566  348bb4f32c5ae6e4940057428a6455b0
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/libs/libdps1_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        169584  57a90507fc7eb8ec511d05064d894d1e
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libdps1-dbg_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        410592  eb7b50c9751f4254d9f0f09302a3ccd2
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libdps-dev_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        230796  58c8f8b959f0e96e99d4273ee37110b8
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/libs/libxaw6_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        167536  0f35fe8e815944cf9e4e5a566f4870c1
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libxaw6-dbg_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        335344  58bf823339c36787c1207873ad5e075a
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libxaw6-dev_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        293724  e38fb662aef0d1fa915f7bc1582e47e4
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/libs/libxaw7_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        214414  fd4256fb08b2d91fa65566ae0a0db813
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libxaw7-dbg_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        434972  b88d2ca74c01285fe21279088fed6ac6
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/libxaw7-dev_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        293610  4e58c6810837ffb1eec482b5a3157f52
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/proxymngr_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:         77518  b5ea170cbc9449d97272bb89b4e41a4d
    http://f      Size/MD5 checksum:       2727244  7f593b7c16ff6fa9472e8810e7052df1
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/devel/xlibs-pic_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:         74502  201eebe6d52e5a6ea64f2d18cd47ffad
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/mail/xmh_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        125626  eae7d04d74f508238806425078248185
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xnest_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:       1396678  18311786812a7cecc9d9d71b039f7ffe
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xprt_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:       1130762  c7698bbeab0177da6e4fec39e8dc124d
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xserver-common_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        220818  4409d090718322db5c2c6a12fe19267e
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xserver-xfree86_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:       4353006  92f742d9353039650b85995b4e8025ac
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xterm_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        485266  97734364f2b6b46ff07a2d9817f0a965
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xutils_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:        603892  4f1e0ecf15608ba9c81fd5ded036e10b
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/xvfb_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:       1503090  0e00b679a5b78119d564d8a19ac6bbe7
    http://ftp.orca.med.or.jp/pub/woody-updates/dists/oldstable-security/main/binary-i386/x11/x-window-system-core_4.1.0-16woody.orca9_i386.deb
      Size/MD5 checksum:         61538  2e099eb9413ad25818ff0827d254a61d

--
ORCA Support Center/JMARI/JMA
http://www.orca.med.or.jp/support/qa/support_form.rhtml
T: 03-5319-4605 D-FAX: 020-4623-1358