automake-1.9.6-3.AXS3
エラータID: AXSA:2014-541:01
リリース日:
2014/09/24 Wednesday - 21:22
題名:
automake-1.9.6-3.AXS3
影響のあるチャネル:
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity:
Low
Description:
以下項目について対処しました。
[Security Fix]
- GNU Automake の "make distcheck" ルールが誰にでも書き込みできる権限を展開ディレクトリに与え,そのことによりローカルのユーザが任意のコードを実行できる競合条件をもたらす脆弱性があります。(CVE-2012-3386)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2012-3386
The "make distcheck" rule in GNU Automake before 1.11.6 and 1.12.x before 1.12.2 grants world-writable permissions to the extraction directory, which introduces a race condition that allows local users to execute arbitrary code via unspecified vectors.
The "make distcheck" rule in GNU Automake before 1.11.6 and 1.12.x before 1.12.2 grants world-writable permissions to the extraction directory, which introduces a race condition that allows local users to execute arbitrary code via unspecified vectors.
追加情報:
N/A
ダウンロード:
SRPMS
- automake-1.9.6-3.AXS3.src.rpm
MD5: a5c06dd947cbbf242710e95c230ae604
SHA-256: 7817693412ac5877ca419afdf87438f5f73c04b27595c6e89299c0ccde06d09e
Size: 764.38 kB
Asianux Server 3 for x86
- automake-1.9.6-3.AXS3.noarch.rpm
MD5: 00ec303607a9b3ed5d2cbf58c0e5b93d
SHA-256: a6a168b612952ac3facb2bfa9fb9217db1046de703b479ef5e8ea263170a7983
Size: 476.27 kB
Asianux Server 3 for x86_64
- automake-1.9.6-3.AXS3.noarch.rpm
MD5: 90fe2229416bc8d31e2dd43dd09065bd
SHA-256: 0820678c47989348c4a14450d688391ff9f77aeda0a8b3145ee30622ed2c3c82
Size: 476.23 kB