rcs diffファイルが絶対パス名でファイルを作成してしまうというcvsクライアントの 欠陥をSebastian Krahmer氏が発見しました。攻撃者が偽の悪質なCVSサーバーを作成 して、犠牲者がこのサーバーに接続したときに任意のファイルを作成したり上書きし たりすることができます。"Common Vulnerabilities and Exposures"プロジェクト (cve.mitre.org)により、この問題はCAN-2004-0180と命名されています。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-12.src.rpm |
43b2c45b2de3cf17588612cc9fdfdc67 |
| |
| i386: |
| cvs-1.11.1p1-12.i386.rpm |
35f90c3f12d5890ad8e12813de8976dc |
| |
| ia64: |
| cvs-1.11.1p1-12.ia64.rpm |
c6f5c79e554beb1d8b40c05e64782a76 |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-18.src.rpm |
3c891ef8e85a899eefbcf3c6a5954534 |
| |
| i386: |
| cvs-1.11.2-18.i386.rpm |
a05510025d541d009af264b36dbf21ab |
| |
| ia64: |
| cvs-1.11.2-18.ia64.rpm |
d4fdda36b5438129bbaaf3f1d60d286a |
| |
| ppc: |
| cvs-1.11.2-18.ppc.rpm |
77a9b7bf2dad7eaaa9c03b8bb323466a |
| |
| s390: |
| cvs-1.11.2-18.s390.rpm |
f40100476c965466650490894e27d806 |
| |
| s390x: |
| cvs-1.11.2-18.s390x.rpm |
53a95d3c9fe4d603110cfceb5a953612 |
| |
| x86_64: |
| cvs-1.11.2-18.x86_64.rpm |
0130ce0aa0d51b3c556114d01bf30e7a |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-12.src.rpm |
43b2c45b2de3cf17588612cc9fdfdc67 |
| |
| i386: |
| cvs-1.11.1p1-12.i386.rpm |
35f90c3f12d5890ad8e12813de8976dc |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-18.src.rpm |
3c891ef8e85a899eefbcf3c6a5954534 |
| |
| i386: |
| cvs-1.11.2-18.i386.rpm |
a05510025d541d009af264b36dbf21ab |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-12.src.rpm |
43b2c45b2de3cf17588612cc9fdfdc67 |
| |
| i386: |
| cvs-1.11.1p1-12.i386.rpm |
35f90c3f12d5890ad8e12813de8976dc |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-18.src.rpm |
3c891ef8e85a899eefbcf3c6a5954534 |
| |
| i386: |
| cvs-1.11.2-18.i386.rpm |
a05510025d541d009af264b36dbf21ab |
| |
| ia64: |
| cvs-1.11.2-18.ia64.rpm |
d4fdda36b5438129bbaaf3f1d60d286a |
| |
| x86_64: |
| cvs-1.11.2-18.x86_64.rpm |
0130ce0aa0d51b3c556114d01bf30e7a |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| cvs-1.11.1p1-12.src.rpm |
43b2c45b2de3cf17588612cc9fdfdc67 |
| |
| ia64: |
| cvs-1.11.1p1-12.ia64.rpm |
c6f5c79e554beb1d8b40c05e64782a76 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|