ARMA
           ARMA Net           製品とサポート           通信販売           会社概要           求人情報       
ARMA 3.0

ARMA 3.0 マニュアル

プレインストール PC

個人・小規模サイト
向けサポート
(パッケージ付属)


よくいただくお問い
合わせについて


対応ハードウェア情報

法人向け各種サービス

 OSA-2003-28
 
 
 1 サマリ
 
 
 
 
対象システム
ARMA2.0,ARMA2.1
 
 
 
パッケージ
xfsdump
 
 
 
概要
不適切な一時ファイル作成
 
 
 
危険度
1
 
 
 
 
 2 詳細
 
 xfsdump コマンドに安全でない方法で一時ファイルを作成している問題が発見されました。悪意のあるローカルユーザーに root 権限を奪われてしまう可能性が指摘されています。
 ARMA 2.1 までに含まれる xfsdump はすべてこの問題を含んでいます。ARMA では xfsdump 2.2.9 でこの問題を修正しました。
 より詳しい情報については以下をご参照ください。
 
 
「SGI Security Advisory」- Bugtraq archive
 
 
 
「CAN-2003-0173」- Common Vulnerabilities and Exposures
 
(現時点では assign のみ)
 
 
 
 また xfsdump にあわせて xfsprogs のバージョンも 2.0.6-2 から 2.4.4-1 に更新されています。こちらはバージョンアップのみとなります。
 
 
 3 対処方法
 
 root になり以下のコマンドを実行してください。
 
 
# apt-get update
# apt-get install xfsdump
 
 
 xfsprogs もアップデートする場合は同様に以下のコマンドを実行してください。
 
 
# apt-get install xfsprogs
 
 
 
 

COPYRIGHT (C)2018, オモイカネ株式会社 (Omoikane Inc.)
E-mail: info@omoikane.co.jp