ARMA
           ARMA Net           製品とサポート           通信販売           会社概要           求人情報       
ARMA 4.0

ARMA 3.0 マニュアル(ご参考用)

プレインストール PC

個人・小規模サイト
向けサポート
(パッケージ付属)


よくいただくお問い
合わせについて


対応ハードウェア情報

法人向け各種サービス

OSA-2004-14
 
 
1 サマリ
 
 
対象システム
ARMA2.0,ARMA2.1
パッケージ
python2.2
概要
リモートからの任意のコード実行の可能性
危険度
2
 
 
 
2 詳細
 
 Python 2.2 の gettaddrinfo 関数にバッファオーバーフローの問題が指摘されています。この問題を悪用された場合、Python で記述されたアプリケーションを介して任意のコードを実行されてしまう可能性が考えられます。この問題は ARMA2.1/2.0 に含まれる python2.2 パッケージに存在し、ARMA2.2 に含まれる python2.2 パッケージには関係がありません。
 より詳しい情報については以下の URL を参照してください。
 
「CAN-2004-0150」 Common Vulnerabilities and Exposures
 
 
 ARMA2.1/2.0 のアップデート後の python2.2 パッケージのバージョンは 2.2.1-5o100 に上がります。
 
 
3 対処方法
 
 root になり以下のようにアップデートをおこなってください。
 
 
# apt-get update
# apt-get install python2.2
 

COPYRIGHT (C)2022, オモイカネ株式会社 (Omoikane Inc.)
E-mail: info@omoikane.co.jp