dbus-glib-0.86-6.AXS4
エラータID: AXSA:2013-165:01
リリース日:
2013/03/12 Tuesday - 21:40
題名:
dbus-glib-0.86-6.AXS4
影響のあるチャネル:
Asianux Server 4 for x86
Asianux Server 4 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Dbus-glib の dbus-gproxy の dbus_g_proxy_manager_filter 関数には,NameOwnerChanged シグナルの送信者を適切に検証しておらず,なりすましによってローカルのユーザが権限を得る脆弱性があります。(CVE-2013-0292)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2013-0292
The dbus_g_proxy_manager_filter function in dbus-gproxy in Dbus-glib before 0.100.1 does not properly verify the sender of NameOwnerChanged signals, which allows local users to gain privileges via a spoofed signal.
The dbus_g_proxy_manager_filter function in dbus-gproxy in Dbus-glib before 0.100.1 does not properly verify the sender of NameOwnerChanged signals, which allows local users to gain privileges via a spoofed signal.
追加情報:
N/A
ダウンロード:
SRPMS
- dbus-glib-0.86-6.AXS4.src.rpm
MD5: 6c69d9f940d360642768ee455218f624
SHA-256: c3be0e85eb79216ea6624122a4284ff8da1d8ca8e5629c055cdac9f82e44a693
Size: 699.85 kB
Asianux Server 4 for x86
- dbus-glib-0.86-6.AXS4.i686.rpm
MD5: 1a0bd589f31d9201e164bbb95963bd7b
SHA-256: e3065907242a5ebcac0c308ff37251d1f8529bff19884d1d1bd0e159557fe904
Size: 169.71 kB - dbus-glib-devel-0.86-6.AXS4.i686.rpm
MD5: 56ee82e1116f4eb3d84904c35f137f4c
SHA-256: 96558da07f698c725e0a43742164625537dc29d814cac14e715eb48d24a5ec08
Size: 58.39 kB
Asianux Server 4 for x86_64
- dbus-glib-0.86-6.AXS4.x86_64.rpm
MD5: eea3f0f932229f2dc438f51bf0398322
SHA-256: 0b93ed84f04a46b567a3d8672283be012fd5143647e602bfadeca3686c32ed8f
Size: 168.75 kB - dbus-glib-devel-0.86-6.AXS4.x86_64.rpm
MD5: 27611eac03878d47d9cd9b381e82c7af
SHA-256: 8b0f738823b9ea249057a63df7d885b2ceff1aa2d7e787136fda83c5f64e0054
Size: 57.64 kB - dbus-glib-0.86-6.AXS4.i686.rpm
MD5: 1a0bd589f31d9201e164bbb95963bd7b
SHA-256: e3065907242a5ebcac0c308ff37251d1f8529bff19884d1d1bd0e159557fe904
Size: 169.71 kB - dbus-glib-devel-0.86-6.AXS4.i686.rpm
MD5: 56ee82e1116f4eb3d84904c35f137f4c
SHA-256: 96558da07f698c725e0a43742164625537dc29d814cac14e715eb48d24a5ec08
Size: 58.39 kB