Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

 
Red Hat, Inc. セキュリティアドバイス
概要 telnet パッケージのアップデート

アドバイス ID RHSA-2001:099-09

発見日 2001-08-02

更新日 2002-02-07

プロダクト Red Hat Linux

キーワード telnet buffer overflow

クロスリファレンス

Obsoletes



1. トピック:

Red Hat linux 5.2, 6.2, 7.0, 7.1 の新しい telnet, telnet-server パッケージがリリースされました。
バッファオーバーフローのバグがあったため、ローカルユーザーに root 権限を奪取される可能性がありました。

telnet, telnet-server を使用している方は、アップデートすることをお勧めします。

2. 問題の説明:

3. 修正されたバグ ID: (詳細は bugzilla を参照)

50335 - telnetd segfaults during session negotiation

4. 関連するリリース/アーキテクチャ:

Red Hat Linux 5.2 - alpha, i386, sparc
Red Hat Linux 6.2 - alpha, i386, sparc
Red Hat Linux 7.0 - alpha, i386
Red Hat Linux 7.1 - alpha, i386, ia64

5. 必要な RPM:

Red Hat Linux 5.2:

SRPMS:
ftp://updates.redhat.com/5.2/en/os/SRPMS/telnet-0.17.5x-18.src.rpm

alpha:
ftp://updates.redhat.com/5.2/en/os/alpha/telnet-0.17.5x-18.alpha.rpm

i386:
ftp://updates.redhat.com/5.2/en/os/i386/telnet-0.17.5x-18.i386.rpm

sparc:
ftp://updates.redhat.com/5.2/en/os/sparc/telnet-0.17.5x-18.sparc.rpm

Red Hat Linux 6.2:

SRPMS:
ftp://updates.redhat.com/6.2/en/os/SRPMS/telnet-0.17.6x-18.src.rpm

alpha:
ftp://updates.redhat.com/6.2/en/os/alpha/telnet-0.17.6x-18.alpha.rpm
ftp://updates.redhat.com/6.2/en/os/alpha/telnet-server-0.17.6x-18.alpha.rpm

i386:
ftp://updates.redhat.com/6.2/en/os/i386/telnet-0.17.6x-18.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/telnet-server-0.17.6x-18.i386.rpm

sparc:
ftp://updates.redhat.com/6.2/en/os/sparc/telnet-0.17.6x-18.sparc.rpm
ftp://updates.redhat.com/6.2/en/os/sparc/telnet-server-0.17.6x-18.sparc.rpm

Red Hat Linux 7.0:

SRPMS:
ftp://updates.redhat.com/7.0/en/os/SRPMS/telnet-0.17-18.1.src.rpm

alpha:
ftp://updates.redhat.com/7.0/en/os/alpha/telnet-0.17-18.1.alpha.rpm
ftp://updates.redhat.com/7.0/en/os/alpha/telnet-server-0.17-18.1.alpha.rpm

i386:
ftp://updates.redhat.com/7.0/en/os/i386/telnet-0.17-18.1.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/telnet-server-0.17-18.1.i386.rpm

Red Hat Linux 7.1:

SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/telnet-0.17-18.1.src.rpm

alpha:
ftp://updates.redhat.com/7.1/en/os/alpha/telnet-0.17-18.1.alpha.rpm
ftp://updates.redhat.com/7.1/en/os/alpha/telnet-server-0.17-18.1.alpha.rpm

i386:
ftp://updates.redhat.com/7.1/en/os/i386/telnet-0.17-18.1.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/telnet-server-0.17-18.1.i386.rpm

ia64:
ftp://updates.redhat.com/7.1/en/os/ia64/telnet-0.17-18.1.ia64.rpm
ftp://updates.redhat.com/7.1/en/os/ia64/telnet-server-0.17-18.1.ia64.rpm

6. 解決方法:

アーキテクチャに応じた特定の RPM をダウンロードし、アップデートを行って下さい。
パッケージのアップデートコマンド:

rpm  -Fvh  [filename]    (このコマンドは、以前のバージョンがインストールされているときのみパッケージをアップグレードします。)

7. 認証:

MD5 sum                           Package Name
-------------------------------------------------------------------------
b3e43fdd61e66fdf92b1c12dfbc25b1b 5.2/en/os/SRPMS/telnet-0.17.5x-18.src.rpm
23b34e59f5abc3d6f336f4bcaf2cfc94 5.2/en/os/alpha/telnet-0.17.5x-18.alpha.rpm
c075640ce8b75d1428c67c71cb08916e 5.2/en/os/i386/telnet-0.17.5x-18.i386.rpm
c13e1c86ef08363ed317550e2e87429f 5.2/en/os/sparc/telnet-0.17.5x-18.sparc.rpm
65a4919d0145366c84b2b758747153f5 6.2/en/os/SRPMS/telnet-0.17.6x-18.src.rpm
adb09756c21b4b920c47896b10263a52 6.2/en/os/alpha/telnet-0.17.6x-18.alpha.rpm
fc7d07585a065fbce46a35374a65c036 6.2/en/os/alpha/telnet-server-0.17.6x-18.alpha.rpm
cda5430e3ea6d337fbdb5d7284bbe404 6.2/en/os/i386/telnet-0.17.6x-18.i386.rpm
3222d7d4cc431ca93af62b491330d17c 6.2/en/os/i386/telnet-server-0.17.6x-18.i386.rpm
f4bfa409ecf232b5a16dee770a1d42ea 6.2/en/os/sparc/telnet-0.17.6x-18.sparc.rpm
4a78871d19f2cfebb22c29e1dd520f36 6.2/en/os/sparc/telnet-server-0.17.6x-18.sparc.rpm
e0e583cb2873cce60e4cf4a1496446fd 7.0/en/os/SRPMS/telnet-0.17-18.1.src.rpm
7da0645ed2f44704a5401023c8ddf19c 7.0/en/os/alpha/telnet-0.17-18.1.alpha.rpm
f2c626385c38be9c2c308f0fb94942b6 7.0/en/os/alpha/telnet-server-0.17-18.1.alpha.rpm
d4c6ea58c27504771887ada7f89646dd 7.0/en/os/i386/telnet-0.17-18.1.i386.rpm
3165c07852274f4303c1acebde8ded06 7.0/en/os/i386/telnet-server-0.17-18.1.i386.rpm
e0e583cb2873cce60e4cf4a1496446fd 7.1/en/os/SRPMS/telnet-0.17-18.1.src.rpm
7da0645ed2f44704a5401023c8ddf19c 7.1/en/os/alpha/telnet-0.17-18.1.alpha.rpm
f2c626385c38be9c2c308f0fb94942b6 7.1/en/os/alpha/telnet-server-0.17-18.1.alpha.rpm
d4c6ea58c27504771887ada7f89646dd 7.1/en/os/i386/telnet-0.17-18.1.i386.rpm
3165c07852274f4303c1acebde8ded06 7.1/en/os/i386/telnet-server-0.17-18.1.i386.rpm
c1739ef931e039a8cdec3911b568b1f0 7.1/en/os/ia64/telnet-0.17-18.1.ia64.rpm
291ca1f0fdbcfeab7c889e3bf28ecf14 7.1/en/os/ia64/telnet-server-0.17-18.1.ia64.rpm

これらのパッケージは Red Hat, Inc. によって、セキュリティのために GPG 認証されています。そのキーは以下で利用可能です:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください:
rpm --checksig filename

各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、 以下のコマンドで MD5 サムのみを調べてください:
rpm --checksig --nogpg filename

注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。

8. 参照:

なし