過去のセキュリティアナウンス
2000 2001 2002 2003 2004
CERT Coordination Center Advisory に対しての対応
2003 2004

vim-X11
ローカルユーザーによるファイル削除
リリース日付 : 2001-6-25
対策パッケージ : vim-X11-5.7-4
問題点
VIMマクロを含むファイルを編集することでシステムに影響のある操作が実行できてしまうことが確認されました。
悪意あるローカルユーザーが VIM マクロコマンドを利用してファイルの消去などができます。
対策
以下のコマンドを実行し、バージョンをご確認ください。
# rpm -qa | grep vim-X11
この問題に該当する場合は、最新パッケージをダウンロードし、以下のコマンドによってパッケージのアップデートを行ってください。
なお、バージョン番号については、ダウンロードしたパッケージ番号に読み替えて実行してください。
# rpm -Uvh vim-X11-5.7-4.i386.rpm
# rpm -Uvh vim-common-5.7-4.i386.rpm
# rpm -Uvh vim-standard-5.7-4.i386.rpm
Package Update Path