ARMA
           ARMA Net           製品とサポート           通信販売           会社概要           求人情報       
ARMA 3.0

ARMA 3.0 マニュアル

プレインストール PC

個人・小規模サイト
向けサポート
(パッケージ付属)


よくいただくお問い
合わせについて


対応ハードウェア情報

法人向け各種サービス

OSA-2004-14-1
 
 
1 サマリ
 
 
対象システム
ARMA2.0,ARMA2.1
パッケージ
python2.2
概要
リモートからの任意のコード実行の可能性
危険度
2
 
 
 
2 詳細
 
 本アラートは 3/11公開の OSA-2004-14 の追加情報となります。OSA-2004-14 の修正に不充分な箇所が発見されました。新しいバージョンのパッケージを公開しましたのでアップデートをお願いいたします。
 Python 2.2 の gettaddrinfo 関数にバッファオーバーフローの問題が指摘されています。この問題を悪用された場合、Python で記述されたアプリケーションを介して任意のコードを実行されてしまう可能性が考えられます。この問題は ARMA2.1/2.0 に含まれる python2.2 パッケージに存在し、ARMA2.2 に含まれる python2.2 パッケージには関係がありません。
 より詳しい情報については以下の URL を参照してください。
 
「CAN-2004-0150」 Common Vulnerabilities and Exposures
 
 
 ARMA2.1/2.0 のアップデート後の python2.2 パッケージのバージョンは 2.2.1-5o200 に上がります。
 
 
3 対処方法
 
 root になり以下のようにアップデートをおこなってください。
 
 
# apt-get update
# apt-get install python2.2
 

COPYRIGHT (C)2018, オモイカネ株式会社 (Omoikane Inc.)
E-mail: info@omoikane.co.jp