|
OSA-2015-9
|
|
|
|
IPアドレス文字列を介した任意のコード実行の可能性
|
|
|
|
システムの中心的なライブラリである glibc に脆弱性が指摘されています。これは gethostbyname および gethostbyname2 関数を使った場合、細工された IP アドレス文字列アプリケーションが処理した場合に任意のコードを実行させられてしまう可能性がある等の複数の問題です。
この問題の詳細については以下の情報を参照してください。
|
|
[DSA 3142-1] eglibc security update
|
|
|
|
「CVE-2015-0235」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2014-9402」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2014-7817」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2014-6040」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2012-6656」 Common Vulnerabilities and Exposures
|
|
アップデート後の glibc 関連パッケージのバージョンは 2.9-7o701 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libc6 locales
|
|
|
| |
|
|