-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 -------------------------------------------------------------------------- Turbolinux Security Advisory TLSA-2003-50 http://www.turbolinux.co.jp/security/ security-team@turbolinux.co.jp -------------------------------------------------------------------------- アナウンス日 : 2003/08/29 最終更新日 : 2003/08/29 パッケージ名 : pam_smb タイトル : リモートバッファオーバーフロー 概要 : pam_smb は、SMB サーバーを使用しユーザ認証を行うことが出来る PAM モジュールです。 pam_smb には、リモートバッファオーバーフローの脆弱性が存在します。 pam_smb モジュールは、デフォルトの設定では使用されていません。 影響 : この脆弱性を利用され、遠隔地の第三者に任意のコマンドを実行される可能性があります。 影響製品 : - Turbolinux 8 Server - Turbolinux 8 Workstation - Turbolinux 7 Server - Turbolinux 7 Workstation - Turbolinux Server 6.5 - Turbolinux Advanced Server 6 - Turbolinux Server 6.1 - Turbolinux Workstation 6.0 対策方法 : 下記パッケージにアップデートを行って下さい。 アップデートはturbopkgコマンドを使用して行ってください。 Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 2116f2219a0b8e501dd1704e56840c72 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/updates/RPMS/pam_smb-1.1.7-1.i586.rpm 32855 ef18328cb52dd2c231b4de5135f19aa7 Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/8/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 7247030f22ce6786a4dfbb59d07a8b45 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/8/updates/RPMS/pam_smb-1.1.7-1.i586.rpm 32824 870e43562adc2fdc5edff4b75a5f8d2a Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 164ec90895dc821aea2b29204dd9fba0 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/updates/RPMS/pam_smb-1.1.7-1.i586.rpm 33561 bb26818f86013b3d1772421953f22e4d Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/7/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 5d2605b0d2a12110a4a807449c9de6f0 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/7/updates/RPMS/pam_smb-1.1.7-1.i586.rpm 33561 a12d70c574925a74e1417938229f217a Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/6.5/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 127d44a9bf109136328f6e101fc5cc32 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/6.5/updates/RPMS/pam_smb-1.1.7-1.i386.rpm 34631 c23bcb5667baecb1386da14ee5f8178b Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/AdvancedServer/6/ja/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 4ebf902cc3470d1251c29df11542237b Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/AdvancedServer/6/ja/updates/RPMS/pam_smb-1.1.7-1.i386.rpm 34620 3165e04c4637955f965ba1553df3e53b Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/6.1/ja/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 b4cea2063ab801fdbafa9bf19786072e Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/6.1/ja/updates/RPMS/pam_smb-1.1.7-1.i386.rpm 34631 b2274a657281d232d40650c45c2acc10 Source Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/6.0/ja/updates/SRPMS/pam_smb-1.1.7-1.src.rpm 69691 e387f1a7f136ffd5e50f521f7c828f58 Binary Packages Size : MD5 ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/6.0/ja/updates/RPMS/pam_smb-1.1.7-1.i386.rpm 34620 2ea1e114c727822b8ab4f1f2e9aa1974 注意事項 : pam_smb モジュールの使用確認をする際は、以下のコマンドを実行して下さい。 以下のような出力がなされた場合は、pam_smb モジュールが使用されていますので 必ずアップデートを行って下さい。 # grep pam_smb_auth /etc/pam.d/* /etc/pam.d/login:auth required /lib/security/pam_smb_auth.so 関連文章 : CVE [CAN-2003-0686] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0686 -------------------------------------------------------------------------- 更新履歴 初版 2003/08/29 -------------------------------------------------------------------------- Copyright(C) 2003 Turbolinux, Inc. All rights reserved. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.3 (GNU/Linux) iD8DBQE/TzpYK0LzjOqIJMwRAlP8AKCrfA2FiI+hrVC8Axb7ikBiGZkCKQCgnEoV t3mwTMe9/hELjswv7Jp8YoM= =agmb -----END PGP SIGNATURE-----