お問い合せ English Page
ホーム 製品案内 導入事例 サポート 会社案内
FAQ・ドキュメント
ダウンロード
メーリングリスト
優待販売
有償サポート申し込み
ハードウェア対応状況
インフォメーション
ニュースリリース
プレス様向け情報
販売店様向け情報
ご利用環境
   

ダウンロード
2003年7月31日までの、HOLON Linux3.0/4.X(4.0、4.1、4.2)パッケージ修正一覧
HOLON Linux 4.Xの2003年8月1日以降のパッケージ修正につきましては、こちらをご覧下さい。

パッケージ発売後に発見された不具合、セキュリティホールの修正、新たな機能の追加のため、パッケージのアップデートを随時行なっております。
HOLON Linuxでは、APTまたはSynapticインターフェイスを使って簡単にアップデートが完了します。APTの使用方法に付いては こちら のドキュメントをご覧ください。

APT の設定が終了していれば、apt-get install <パッケージ名> でアップデートが行えます。
ただし、kernel 関連パッケージは APT のみではアップデートが終了しません。
必ず上記リンク先のドキュメントをお読みになり追加の作業を行ってください。

■ : 対策が必要です。
◆ : PC版のみ対策が必要です。
◇ : Mac版のみ対策が必要です。
□ : パッケージは用意されていますが、対策の必要性は稀薄です。

日付 パッケージ名 3 4.X

説明
2003/7/10 ypserv NISクライアントがNISサーバーに悪質なやりとりを行なうことによって、DoS攻撃が成立する問題の回避。
2003/7/10 unzip 巧妙に細工されたファイルを含むZIPアーカイブを読むことによって、任意のファイルが上書きされる問題の修正。
2003/6/20 ghostscript デフォルトの設定から変更されており、かつユーザーが巧妙に細工されたPSファイルを読みこんだときに、任意のコマンドが実行される脆弱性の修正。
2003/6/20 kon2 ローカルユーザーがroot権限を奪取可能なバッファオーバーフロー脆弱性の修正。
2003/6/20 xpdf ユーザーがPDFファイルに埋めこまれた巧妙に細工したハイパーリンクをクリックすることで、任意のコマンドが実行される脆弱性の修正。
2003/5/23 gnupg 信頼できるUIDを判別するルーチンにある問題の修正。
2003/5/23 lv   ローカルユーザーが任意のコマンドを実行できるトラップを仕掛けることができる問題の修正。
2003/5/23 man 巧妙に細工したmanファイルを読みこませることにより、unsafeという名前のコマンドを実行される可能性のある問題の修正。
2003/5/23 xinetd リモートからのDoS攻撃に繋がるバグを修正。
2003/5/1 zlib gzprintf関数にあるバッファオーバーフロー脆弱性の修正。
2003/5/1 tcpdump DoS攻撃または任意のコードの実行を可能にする脆弱性の修正。
2003/5/1 mysql ダブルフリーによるセキュリティ脆弱性およびroot権限を奪取される脆弱性の修正。
2003/5/1 LPRng   psbannerプログラムにあった脆弱性の修正。
2003/4/22 kernel root権限の奪取を可能にするptrace関連脆弱性の修正など。
2003/4/11 samba リモートユーザーがroot権限を奪取可能な脆弱性の修正。
2003/4/10 mgetty Caller IDの取扱いにあるbuffer over flow脆弱性の修正など。
2003/4/4 ethereal SOCKS及びNTLMSSPにあるover flow脆弱性の修正。
2003/4/3 netpbm-progs 巧妙に細工されたデータをコマンドに解析させることにより、任意のコマンドを実行できてしまう問題の修正。
2003/4/3 krb5-server リモートからの攻撃が可能になる、複数の脆弱性の修正。
2003/4/3 dietlibc   新しいkernelをインストールまたはビルドするのに必要になります。
2003/4/3 modutils      
2003/4/1 sendmail アドレスパーサのバグにより、リモートからroot権限の奪取が可能になる脆弱性の修正。
2003/3/28 glibc XDRデコーダーの整数バッファオーバーフローにより、任意のコードが実行可能な脆弱性の修正。
2003/3/27 kernel ローカルユーザーがroot権限を奪取可能な脆弱性の修正。
2003/3/26 samba リモートからの攻撃が可能になる、複数の脆弱性の修正。
2003/3/17 rxvt エスケープシーケンスの取扱いに問題があり、任意のコマンドを実行できる問題の修正。
2003/3/17 openssl095a SSL/TLSのCBC暗号化方式に存在する脆弱性により、通信内容を改変される可能性がある問題の修正。
2003/3/17 openssl    
2003/3/17 mew   一時ファイルの取扱いがセキュアでない問題を修正。
2003/3/9 file 巧妙に細工されたデータをfileコマンドに解析させることにより、任意のコマンドを実行できてしまう問題の修正。
2003/3/5 sendmail 巧妙に細工されたデータを送りつけることにより、root権限を奪取できる脆弱性の修正。
2003/3/5 vnc-server リモートからの攻撃が可能になる、複数の脆弱性の修正。
2003/3/5 shadow-utils   mailグループの取扱いが不正なため、読み書き可能なディレクトリを作成してしまう問題の修正。
2003/2/17 WindowMaker 巧妙に細工された不正なファイルをハンドルしようとしたときにバッファオーバーフロー攻撃が成立する可能性のある問題の修正。
2003/2/17 fileutils ある条件下で、ローカルユーザーがファイルの削除あるいは移動ができてしまう問題の修正。
2003/2/17 krb5-workstation ftpクライアントがpipeで始まるファイル名を受けつけたときにローカルコマンドを実行してしまう問題の修正。
2003/2/17 lynx 引数の取扱に問題があり、不正な処理を行なってしまう可能性の修正。
2003/2/17 openldap ライブラリからサーバーまでの様々な脆弱性を修正。
2003/2/17 pam xauthモジュールの情報の取扱に問題があり、ローカルユーザーがrootのXセッションを得てしまう問題の修正。
2003/2/17 python 一時ファイルを安全でない方法で扱うため、ローカルユーザーに任意のコードを実行される可能性のある問題の修正。
2003/2/17 xpdf 巧妙に細工されたPDFファイルを開いたときに外部のコマンドを実行してしまう問題の修正。
2003/2/3 acpid   初期設定が最新のカーネルに整合しないのを修正。
2003/2/3 anaconda   UP2向け修正など。
2003/2/3 apt   初期設定(apt.conf)の間違いを修正。(現在aptを利用できていれば問題ありません。)
2003/2/3 fml   fmlユーザーが作成されないのを修正。
2003/2/3 hwdata   最新のハードウェアデータベース(UP2向け)
2003/1/30 vim-X11,
vim-enhanced,
vim-minimal
巧妙に細工されたテキストファイルを開いたときに外部のコマンドを実行してしまう問題の修正。
2003/1/30 python2   一時ファイルを安全でない方法で扱うため、ローカルユーザーに任意のコードを実行される可能性のある問題の修正。
2003/1/30 cvs バグにより、読み込み専用アクセス権を持つユーザーが書き込み権限を奪取できる問題の修正。
2003/1/30 ethereal 不正なパケットの送信などが原因でリモートからのDoS攻撃が成立する可能性のある問題の修正。
2003/1/30 libpng, libpng10 巧妙に細工された不正なファイルをハンドルしようとしたときにバッファオーバーフロー攻撃が成立する可能性のある問題の修正。
2003/1/30 cups   リモートからの攻撃も可能ないくつかの脆弱性を修正。
2002/12/20 webalizer   巧妙に細工されたホスト名の名前解決時に任意のコードを実行される可能性のある問題の修正。
2002/12/19 wget FTPサーバーによって、wgetを実行したコンピュータにファイルを書き込まれてしまう可能性のある問題の修正。
2002/12/19 w3m いくつかのXSS脆弱性をFIX。
2002/12/19 pine 巧妙に細工されたメールを受信したときにDoS攻撃が成立する問題の修正。
2002/12/19 mysql 巧妙に細工されたパスワードを認証に使用されるとデータベースのroot権限を奪取される問題の修正。
2002/12/19 fetchmail 巧妙に細工されたメールを受信したときに任意のコードを実行される可能性のある問題の修正。
2002/12/18 Canna cannaserverにリモートからのバッファオーバーフロー攻撃が成立する問題などいくつかの脆弱性の修正。
2002/11/22 mod_perl 新しいapacheで正常動作しない問題に対応。
2002/11/15 nss_ldap DNSからの戻り値をチェックしない箇所があるなど、いくつかの脆弱性をFIX。
2002/11/15 krb5-server 後方互換用デーモンにバッファオーバーフロー攻撃が成立する問題の修正。
2002/11/15 php mail() 関数に不正なメールヘッダーを与えることに因り、リモートからのバッファオーバーフロー攻撃が成立する問題の修正。
2002/11/15 bind リモートからのバッファオーバーフロー攻撃が成立するいくつかの脆弱性をFIX。
2002/10/31 ypserv mapnameに関するメモリーリークにより、機能停止などに陥る可能性のある問題の修正。
2002/10/30 apache 新しいmod_sslに対応したapache。
2002/10/30 mod_ssl Apacheの設定によってはXSS脆弱性を生む問題の修正(デフォルトの設定から変更ない場合は問題ありません)。
2002/10/30 webalizer   新しいgdに対応したwebalizer。
2002/10/30 lincvs   セグメンテーション・フォールトする問題への対処。
2002/10/29 gv 巧妙に細工されたなPDFファイルやPSファイルを読みこんだときにローカルバッファオーバーフローが発生する可能性のある問題の修正。
2002/10/29 tetex-dvips ローカルバッファオーバーフローが発生する可能性のある問題の修正。
2002/10/29 xinetd DoS脆弱性に対する処置を含むバージョン。
2002/10/22 openldap-server   (運用形態によっては)リモートからのバッファオーバーフロー攻撃が成立する問題の修正。
2002/10/9 postgresql-server コード上に散見されるバッファオーバーフロー脆弱性を突いて、リモートからの攻撃が成立する問題の修正。
2002/10/8 fetchmail マルチドロップモード使用時に、リモートからのバッファオーバーフロー攻撃が成立する脆弱性に対する修正。
2002/10/7 mod_ssl 新しいapacheに対応するmod_ssl。
2002/10/7 apache XSS脆弱性に対する処置を含むバージョン。
2002/10/2 kernel   Kernel 2.2最新バージョン。kernel 2.2.21リリース以降に見つかった脆弱性の修正。
2002/10/2 tar ローカルユーザーに対するバッファオーバーフロー脆弱性の修正。
2002/10/2 zip   ローカルユーザーに対するバッファオーバーフロー脆弱性の修正。
2002/10/2 sylpheed   バージョン0.8.5、PGP署名の問題への対処など。
2002/10/2 gq   フルインストール時、kldapが誤ってインストールされてしまう問題への対処。
2002/10/2 namazu namazuコマンドのバッファオーバーフロー脆弱性の修正およびCSS脆弱性の修正。
2002/9/27 gd   新しいlibpngに対応していなかった問題の修正。
2002/9/12 netcfg   アイコンが一部不足しているため正常に動作しない問題の解消。
2002/9/12 latex2html   正常に動作しない問題の解消。
2002/9/12 hylafax リモートのFAXシステムから受け取るTSI文字列が未チェックである脆弱性の修正。
2002/9/11 kdelibs   kdesslライブラリにあるセキュリティホールの修正。および、khtmlライブラリにあるCSS脆弱性の修正。
2002/9/10 mkbootdisk   容量不足で起動ディスクの作成に失敗する場合があるのを1.68MBフォーマット使用で解消。
2002/9/9 xinetd   2.3.4以降に導入されたsignal pile機構にある脆弱性の修正。
2002/9/9 ucd-snmp 新しいetherealが必須とするパッケージ。
2002/9/9 etherreal リモートからの攻撃も可能なバッファオーバーフロー脆弱性の修正。
2002/9/9 Xautoconfig   Mac版と同じリビジョンにします。(PC版のみ。内容はMac用修正のみ。)
2002/9/9 Xconfigurator   Mac版と同じリビジョンにします。(PC版のみ。内容はMac用修正のみ。)
2002/9/9 anaconda   Mac版と同じリビジョンにします。(PC版のみ。内容はMac用修正のみ。)
2002/9/9 egcs-libstdc++   うまくインストールできないことがあるのを修正。(PC版のみ。Mac版適用済。)
2002/9/9 gv   XFree86のアンチエイリアス(Xft)が効く環境で、文字が表示されない問題を回避するため、独自のアンチエイリアス表示機能をカット
2002/9/9 kernel   内蔵Alsa-driverを0.9.0rc3に。
Mac版で、AEC62XXや3C905cを利用可能に。
PC版で、ACPI CAのアップデートにより、ACPI利用機種でサポートが改善。
2002/9/9 nessus-server   lockファイルの位置に誤りがあり正常に動作しない問題の解消。
2002/9/9 hping   TCP/IPパケット アセンブラ&アナライザ。セキュリティチェックに用いるツールの1つです。
2002/9/9 dvipdfm-cjk   dvi型式のファイルを、CIDフォントを使った綺麗なPDFに変換します。
2002/9/9 pxe リモートからのDoS攻撃が成立する脆弱性の修正。

2002年9月5日以前のHOLON Linux 3.0用パッケージ修正一覧はこちらをご覧下さい。


ページトップ
 
現在位置 : ホーム > サポート > ダウンロード > HOLON Linux 3.0
Copyright (C)2003 HOLON Inc. All rights reserved.
クイックリンク
ご購入情報
ユ−ザ−登録
ページトップ