Skip to content

サポート   >  セキュリティー&アップデート/ERRATA
 

wu-ftpdパッケージのアップデート

アドバイスID:  RHSA-2001:157-06
最終更新日:  2001-11-26

Security Advisory   セキュリティ・アドバイス

概要:

wu-ftpdパッケージのバッファーオーバーフローを修正したアップデート

以前のwu-ftpdには、バッファーオーバーフローがありました。
これにより、アタッカーが悪意のコマンドを送りマシンに侵入することができました。

wu-ftpdを使用している全てのユーザーは、このバージョンのアップデートをすることをお勧めします。

アップデート・パッケージ:

Red Hat Linux 6.2 Alpha

wu-ftpd-2.6.1-0.6x.21.alpha.rpm     da84b22853f1048d45803ebeec8d061c
 
Red Hat Linux 6.2 Sparc

wu-ftpd-2.6.1-0.6x.21.sparc.rpm     20bf731056d48351d2194956f4762091
 
Red Hat Linux 6.2 i386

wu-ftpd-2.6.1-0.6x.21.i386.rpm     281fa607c3f6479e369673cb9247d169
 
Red Hat Linux 7.0 Alpha

wu-ftpd-2.6.1-16.7x.1.alpha.rpm     35315a5fa466beb3bdc26aa4fc1c872f
 
Red Hat Linux 7.0 i386

wu-ftpd-2.6.1-16.7x.1.i386.rpm     c97683b85603d34853b3825c9b694f20
 
Red Hat Linux 7.1 Alpha

wu-ftpd-2.6.1-16.7x.1.alpha.rpm     35315a5fa466beb3bdc26aa4fc1c872f
 
Red Hat Linux 7.1 i386

wu-ftpd-2.6.1-16.7x.1.i386.rpm     c97683b85603d34853b3825c9b694f20
 
Red Hat Linux 7.1 ia64

wu-ftpd-2.6.1-16.7x.1.ia64.rpm     56af9e1de2b3d532e1e4dce18636f6c4
 
Red Hat Linux 7.2 i386

wu-ftpd-2.6.1-20.i386.rpm     7306f24d3d7d518068c5e08959d43bdd
 
SRPMs

wu-ftpd-2.6.1-0.6x.21.src.rpm     a33d4557c473b88cc7bed8718bd07a2f
wu-ftpd-2.6.1-16.7x.1.src.rpm     52406d7ddd2c14c669a8c9203f99ac5c
wu-ftpd-2.6.1-20.src.rpm     efd2a876ad8d7c4879d3eeaeeec7fcef
 

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。


キーワード:

buffer, ftpglob, glob, overrun, wu-ftpd



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。