[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[ORCA-ANNOUNCE:03007] セキュリティ情報◆[OSA 2013-027] mesa(lucid)



ORCAサポートセンタです。いつもお世話になっています。

本日、下記、セキュリティアップデートパッケージを提供しました。

---------------------------------------------------------------------------
ORCA Project Security Advisory OSA 2013-027    security _at_ orca.med.or.jp
http://www.orca.med.or.jp/receipt/update/security/               2013/06/28
---------------------------------------------------------------------------

Package         : mesa
Distribution    : Ubuntu 10.04(lucid)
Vulnerability   : 整数オーバーフロー
Problem type    : ローカル (リモート)
Debian-specific : いいえ
CVE ID          : CVE-2013-1993

Ilja van Sprundel氏は Mesa が不適切なメモリ処理があることを発見しました。攻撃者
がこれを悪用することでアプリケーションをクラッシュ、任意のコードを実行する可能性
があります。

ディストリビューション(lucid)では、この問題はバージョン  7.7.1-2orca.lucid1
で修正されています。

直ぐにパッケージをアップグレードすることを勧めます。

アップグレード手順
------------------
ORCAプロジェクトで提供するセキュリティアップデートパッケージを入手するには、
/etc/apt/sources.listファイルに以下の行を追加してください。

   deb http://ftp.orca.med.or.jp/pub/lucid-updates lucid main contrib non-free

   apt-get パッケージマネージャを用いている場合には、上記の行を sources.list に加えて、

   apt-get update
           を実行して内部データベースを更新し、
   apt-get upgrade
     によって修正されたパッケージをインストールしてください。

Ubuntu 10.04 alias lucid
---------------------------------
 ソースアーカイブ:

    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/mesa_7.7.1-2orca.lucid1.dsc
       Size/MD5 checksum: 1653 76b39f3937738cd5819f36ff06654bea
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/mesa_7.7.1.orig.tar.gz
       Size/MD5 checksum: 26229038 d6f51eea982ff328b295bd85a479db54
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/mesa_7.7.1-2orca.lucid1.diff.gz
       Size/MD5 checksum: 2426733 4cd7005f7ec95fa9ccb0c0fd985a8ace

  Intel IA-32 アーキテクチャ:

    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-swx11_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 805558 0c64fc3dd6a37936c33daaf2fe618784
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-swx11-dbg_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 1492124 27db70f41d579f6d121848faa60b62ef
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-swx11-i686_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 804566 ff6c257b38a131778ae0219977e42184
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-swx11-dev_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 854404 e1cb5d1552d15ce97c50d14732268a5b
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-glx_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 123616 2235c76d1ba0e403594bbde2da621c8a
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-glx-dbg_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 343330 5170117f801747f5862d9df9e4a55aeb
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-dri_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 2868246 6337fd6abb1f04134ce66d322afbfe42
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-dri-dbg_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 9123108 0627bd90ae187bb0dd3a9717ad899b66
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libgl1-mesa-dev_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 31834 fbdfba1680f529e574045f44e2882311
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/mesa-common-dev_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 2341126 a50f67e62e0a0ad8931640ac40f52a45
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libosmesa6_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 963728 73ba448abfb2e735c6f16fc193fbd077
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libosmesa6-dev_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 842310 f5fd7416d17259e448d36affe1c0b2b7
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libglu1-mesa_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 188332 dd712ef3bf1cf7878cc114b179e9a8a9
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/libglu1-mesa-dev_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 213774 eb76b36888a5c287de0bd9549906fb97
    http://ftp.orca.med.or.jp/pub/lucid-updates/pool/main/m/mesa/mesa-utils_7.7.1-2orca.lucid1_i386.deb
       Size/MD5 checksum: 50650 280038af9a5f93c6defff9f0c24d665d

 これらのファイルは次のアップデートがリリースされると削除されます。

--
ORCA Support Center/JMARI/JMA
http://www.orca.med.or.jp/support/qa/support_form.rhtml
T: 03-5319-4605 D-FAX: 020-4623-1358