[Momonga-users.ja:00220] [SECURITY][MOER-0051] bzip2 に TOCTOU 脆弱性と DoS 脆弱性
- From: smbd@xxxxxxxxxxxxxxxxx
- Date: Sun, 31 Jul 2005 15:07:18 +0900
smbdです。Momonga Linux 2向けerrataを発行しました。
ID: MOER-0051
概要: bzip2 に TOCTOU 脆弱性と DoS 脆弱性
日付: 20050731
タイプ: security update
詳細: bzip2 1.0.2 以前にローカルユーザーに任意のファイルのパーミッションを
変更するTOCTOU 競合状態が存在します。
bzip2 はリモートからの攻撃者に細工された bzip2 ファイルによって
無限ループによって引き起こされる DoS 脆弱性が存在します。
パッケージ:
http://dist.momonga-linux.org/pub/momonga/updates/2/i686/bzip2-1.0.3-1m.i686.rpm
md5sum: 481e1c19d701f4dc3809a8b4448cc3cd
http://dist.momonga-linux.org/pub/momonga/updates/2/i686/bzip2-devel-1.0.3-1m.i686.rpm
md5sum: 7f8fa878700c74f0bca41b953b0a7158