[Momonga-users.ja:00220] [SECURITY][MOER-0051] bzip2 に TOCTOU 脆弱性と DoS 脆弱性


smbdです。Momonga Linux 2向けerrataを発行しました。

ID:     MOER-0051
概要:   bzip2 に TOCTOU 脆弱性と DoS 脆弱性
日付:   20050731
タイプ: security update
詳細:   bzip2 1.0.2 以前にローカルユーザーに任意のファイルのパーミッションを
        変更するTOCTOU 競合状態が存在します。
        bzip2 はリモートからの攻撃者に細工された bzip2 ファイルによって
        無限ループによって引き起こされる DoS 脆弱性が存在します。
パッケージ: 
  http://dist.momonga-linux.org/pub/momonga/updates/2/i686/bzip2-1.0.3-1m.i686.rpm
  md5sum: 481e1c19d701f4dc3809a8b4448cc3cd

  http://dist.momonga-linux.org/pub/momonga/updates/2/i686/bzip2-devel-1.0.3-1m.i686.rpm
  md5sum: 7f8fa878700c74f0bca41b953b0a7158