-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 -------------------------------------------------------------------------- Turbolinux Security Advisory TLSA-2003-38 http://www.turbolinux.co.jp/security/ security-team@turbolinux.co.jp -------------------------------------------------------------------------- アナウンス日 : 2003/06/17 最終更新日 : 2003/06/17 パッケージ名 : gzip タイトル : シンボリックリンク攻撃を受ける問題 概要 : gzip の znew に テンポラリファイルを介してシンボリックリンク攻撃を 受けてしまう脆弱性が存在します。 影響 : 悪意のあるローカルユーザに任意のファイルを上書きさせる可能性あります。 影響製品 : - Turbolinux 8 Server - Turbolinux 8 Workstation - Turbolinux 7 Server - Turbolinux 7 Workstation - Turbolinux Server 6.5 - Turbolinux Advanced Server 6 - Turbolinux Server 6.1 - Turbolinux Workstation 6.0 対策方法 : 下記パッケージにアップデートを行って下さい。 アップデートはturbopkgコマンドを使用して行ってください。 Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 1e4e08526480920e461875161a98ae9f Binary Packages Size : MD5 gzip-1.3.3-1.i586.rpm 95238 e8c1e6b299f4746cf75ddcbb1fd1b04a Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 fa581dff7b912bc4f1fc017591f6d5ef Binary Packages Size : MD5 gzip-1.3.3-1.i586.rpm 95246 586994d012faa0d69b244d84a2c89ab2 Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 74f8164d9449c89794ab9880052a89b6 Binary Packages Size : MD5 gzip-1.3.3-1.i586.rpm 94111 a23c391911225f825cfce6a011a3c61f Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 3a3dab1d6d1dcc59186f86b345f9616f Binary Packages Size : MD5 gzip-1.3.3-1.i586.rpm 94087 3032ce5dec3b03eafbf0f22d51e4ca5b Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 0ae4ada7a15abcfb489734a1cc5f110b Binary Packages Size : MD5 gzip-1.3.3-1.i386.rpm 94612 1daf3bff21c4b08076912d8cfb80296c Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 d803985bc4faa6265781d6f13c5c5d62 Binary Packages Size : MD5 gzip-1.3.3-1.i386.rpm 94520 5e62044dd018aaf37d82f6ff28b42879 Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 b66bdbd46f37b50a1db049584485156e Binary Packages Size : MD5 gzip-1.3.3-1.i386.rpm 94511 fa646285d59ba98bd7f5cd6f0ae56aff Source Packages Size : MD5 gzip-1.3.3-1.src.rpm 325931 63cb7b9a803d8fbec2b683eec7aa8f96 Binary Packages Size : MD5 gzip-1.3.3-1.i386.rpm 94512 948cc534d0616e3c7cd4494060073d44 関連文章 : CVE [CAN-2003-0367] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0367 -------------------------------------------------------------------------- 更新履歴 初版 2003/06/17 -------------------------------------------------------------------------- Copyright(C) 2003 Turbolinux, Inc. All rights reserved. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.2 (GNU/Linux) iD8DBQE+7tOVK0LzjOqIJMwRAqCEAJ98FNROO2CESdGu+iLfm7rX0/rK5wCfTPdT 9EAD6VDbEewIRJZmuHSukk8= =qswu -----END PGP SIGNATURE-----