過去のセキュリティアナウンス
2000 2001 2002 2003 2004
CERT Coordination Center Advisory に対しての対応
2003 2004

gnorpm
ローカル・ユーザーによるroot権限奪取
リリース日付 : 2001-1-23
対策パッケージ : gnorpm-0.9-4
問題点
gnorpm tmpファイルの実行権限 及び 処理に問題があり、それを悪用したローカルユーザーにより
サーバー上の任意のファイルに書き込みが行えてしまうという問題が報告されました。
対策
以下のコマンドを実行し、バージョンをご確認ください。
# rpm -qa | grep gnorpm
この問題に該当する場合は、最新パッケージをダウンロードし、以下のコマンドによってパッケージのアップデートを行ってください。
なお、バージョン番号については、ダウンロードしたパッケージ番号に読み替えて実行してください。
# rpm -Uvh gnorpm-0.9-4.i386.rpm
Package Update Path