不正な「Entry」行によりヒープがオーバーフローする可能性のある欠陥がcvsにあることをStefan Esser氏が発見しました。CVSサーバーにアクセスできる攻撃者はこの欠陥を悪用して、CVSサーバーが実行しているUIDの下で任意のコードを実行することが できます。"Common Vulnerabilities and Exposures"プロジェクト(cve.mitre.org) により、この問題はCAN-2004-0396と命名されています。
Red Hat社はこの問題を報告してくださったStefan Esser氏とアップデートパッチを提供してくださったDerek Price氏に感謝の意を表します。
| Red Hat Desktop (v. 3) |
|
| AMD64: |
| cvs-1.11.2-22.x86_64.rpm |
f5401bb9eed683f18af0f0747bc09290 |
| |
| SRPMS: |
| cvs-1.11.2-22.src.rpm |
adef0f75769bcf11e2de066b0c64b129 |
| |
| i386: |
| cvs-1.11.2-22.i386.rpm |
4f0f32b04a4d7c58c000f75b9a9f1fc4 |
| |
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-14.src.rpm |
61642b47066228e70dfdc9566410a87d |
| |
| i386: |
| cvs-1.11.1p1-14.i386.rpm |
42730e443a871554b4032274a0c11a5f |
| |
| ia64: |
| cvs-1.11.1p1-14.ia64.rpm |
da5d9db42c89af5802ce9d0a3e4d3657 |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| AMD64: |
| cvs-1.11.2-22.x86_64.rpm |
f5401bb9eed683f18af0f0747bc09290 |
| |
| SRPMS: |
| cvs-1.11.2-22.src.rpm |
adef0f75769bcf11e2de066b0c64b129 |
| |
| i386: |
| cvs-1.11.2-22.i386.rpm |
4f0f32b04a4d7c58c000f75b9a9f1fc4 |
| |
| ia64: |
| cvs-1.11.2-22.ia64.rpm |
346b56148d792eebc91ddd55db4dff4c |
| |
| ppc: |
| cvs-1.11.2-22.ppc.rpm |
a9c3c6b57519abc31b2287ac9f4184ea |
| |
| ppc64: |
| cvs-1.11.2-22.ppc64.rpm |
81d21c8917efb67263df78b612fb6c84 |
| |
| s390: |
| cvs-1.11.2-22.s390.rpm |
de9e328dad4f4529667308cadadbf2bb |
| |
| s390x: |
| cvs-1.11.2-22.s390x.rpm |
c151a4bec7292db136f06563d4f1e2d3 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-14.src.rpm |
61642b47066228e70dfdc9566410a87d |
| |
| i386: |
| cvs-1.11.1p1-14.i386.rpm |
42730e443a871554b4032274a0c11a5f |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| AMD64: |
| cvs-1.11.2-22.x86_64.rpm |
f5401bb9eed683f18af0f0747bc09290 |
| |
| SRPMS: |
| cvs-1.11.2-22.src.rpm |
adef0f75769bcf11e2de066b0c64b129 |
| |
| i386: |
| cvs-1.11.2-22.i386.rpm |
4f0f32b04a4d7c58c000f75b9a9f1fc4 |
| |
| ia64: |
| cvs-1.11.2-22.ia64.rpm |
346b56148d792eebc91ddd55db4dff4c |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-14.src.rpm |
61642b47066228e70dfdc9566410a87d |
| |
| i386: |
| cvs-1.11.1p1-14.i386.rpm |
42730e443a871554b4032274a0c11a5f |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| AMD64: |
| cvs-1.11.2-22.x86_64.rpm |
f5401bb9eed683f18af0f0747bc09290 |
| |
| SRPMS: |
| cvs-1.11.2-22.src.rpm |
adef0f75769bcf11e2de066b0c64b129 |
| |
| i386: |
| cvs-1.11.2-22.i386.rpm |
4f0f32b04a4d7c58c000f75b9a9f1fc4 |
| |
| ia64: |
| cvs-1.11.2-22.ia64.rpm |
346b56148d792eebc91ddd55db4dff4c |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| cvs-1.11.1p1-14.src.rpm |
61642b47066228e70dfdc9566410a87d |
| |
| ia64: |
| cvs-1.11.1p1-14.ia64.rpm |
da5d9db42c89af5802ce9d0a3e4d3657 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|