AXBA:2008-212:01

リリース日: 
2008/09/28 Sunday - 13:47
題名: 
quagga-0.98.6-5.1AXS3
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
N/A
Description: 

以下の項目について対処しました。

[Security Fix]
-ルーティングソフトウェアスイートである Quagga の /gpd/pgp_attr.c には、UPDATE メッセージ中の MP_REACH_NLRI および MP_UNREACH_NLRI 属性における値の長さを適切に検査しないため、アサーションエラーの発生によりサービス運用妨害 (DoS) 状態となる脆弱性が存在します。(CVE-2007-1995)

[Bug Fix]
- 0.98.6-5 をベースに、"Conflicts:" と "Requires:" の二つのタグを追加しました。

解決策: 

パッケージをアップデートしてください。

追加情報: 

From Asianux Server 3 SP1 updated packages.

ダウンロード: 

SRPMS
  1. quagga-0.98.6-5.1AXS3.src.rpm
    MD5: a539c7acfa18b33cc19a12c5fcb683a5
    SHA-256: c43e2a60d9bde3ed2e4a2d1a945209e2e24c5bd5c9ab2a7568601c7bac268630
    Size: 1.96 MB

Asianux Server 3 for x86
  1. quagga-0.98.6-5.1AXS3.i386.rpm
    MD5: 6722513e2c16cda01910e8eadd6c786b
    SHA-256: 6ed531c631146de47ff388759723993ca2ab47d66657e0a65d8f064381328e4e
    Size: 1.10 MB
  2. quagga-contrib-0.98.6-5.1AXS3.i386.rpm
    MD5: d2b53bf8acae6adeb8d814c15f22414b
    SHA-256: 4218bcefc1047255c12c11c51646606eee6e70327fbee1d7be71fa9bbb949106
    Size: 14.70 kB
  3. quagga-devel-0.98.6-5.1AXS3.i386.rpm
    MD5: 54643101595d0399ea3e150f0862eb74
    SHA-256: 17f04c6ff7b04f3d94cbf2a078a205623d979ea45cb7c4ed44af95c7b0700efc
    Size: 455.88 kB

Asianux Server 3 for x86_64
  1. quagga-0.98.6-5.1AXS3.x86_64.rpm
    MD5: 513913500e4ecf42d8e014f021703ee6
    SHA-256: f0fd364ad76b6c886de1c1cf1a910d6f8ef811e09352f3c6be011a86d0bca842
    Size: 1.13 MB
  2. quagga-contrib-0.98.6-5.1AXS3.x86_64.rpm
    MD5: c8e9f1fdc0e2dd87d3163ea480af8719
    SHA-256: 532d28e0917c2f5f06339d99964245081073dd18e1b04a011c9cf98818d0a97a
    Size: 14.74 kB
  3. quagga-devel-0.98.6-5.1AXS3.x86_64.rpm
    MD5: 929e3901cf0ce4f6df0db1c6bf2f82d3
    SHA-256: b738e1854c81a67332b85b96e2daf6d61de2e212afe5bdcdb102c7c0613c0b8d
    Size: 464.90 kB
Copyright© 2007-2015 Asianux. All rights reserved.