sysstat-7.0.2-11.0.1.AXS3
エラータID: AXSA:2011-321:01
リリース日:
2011/10/14 Friday - 14:10
題名:
sysstat-7.0.2-11.0.1.AXS3
影響のあるチャネル:
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity:
High
Description:
以下項目について対処しました。<br />
<br />
[Security Fix]<br />
- sysstat の init スクリプト (sysstat.in) は、/tmp/sysstat.run を適切に作成しないため、任意のコードを実行される脆弱性が存在します。 (CVE-2007-3852)<br />
<br />
一部CVEの翻訳文はJVNからの引用になります。<br />
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2007-3852
The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.
The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.
追加情報:
N/A
ダウンロード:
Asianux Server 3 for x86
- sysstat-7.0.2-11.0.1.AXS3.i386.rpm
MD5: 771f2fe1e5f85edd31890f9096edf4ce
SHA-256: 04fd29656973a47b1565d6257ac82e774abd7e3fa609d62b994d30ab9968b8c1
Size: 184.74 kB
Asianux Server 3 for x86_64
- sysstat-7.0.2-11.0.1.AXS3.x86_64.rpm
MD5: 22057d01b3ac55cc62c692931d8e09cc
SHA-256: f735e82e7580fbbf4824fd96cb98faae595ed109c5147b3046d29f5ef0e83760
Size: 188.13 kB