どんなことでも

この人 blog を書くのだろうか?

samba と named

2007-05-18 04:40:28 | Unix
FreeBSD の port の ja-samba-3.0.24,1 は駄目っぽいです。
audit database にひっかかりました。
でびあんなメール (DSA-1291-2) によると CVE-2007-2446 CVE-2007-2447 辺りの
ようです。
まんだらけみたいな Mandriva Linux なメール (MDKSA-2007:104) には CVE-2007-2444 CVE-2007-2446 CVE-2007-2447 と書かれています。

JVNVU#773720
Samba NDR MS-RPC におけるバッファオーバーフローの脆弱性


JVNVU#268336
Samba におけるコマンドインジェクションの脆弱性


4/27 に FreeBSD で FreeBSD-SA-07:03.ipv6 (CVE-2007-2242) も出ていました。

4/1 には named(bind) もありましたので、管理者の方は念のためにご確認を。
影響のあるバージョン
BIND 9.0 の全てのバージョン
BIND 9.1 の全てのバージョン
BIND 9.2.7 およびそれ以前
BIND 9.3.3 およびそれ以前
ほか、開発バージョンなど


OpenSSL 4.4 出ました

2006-09-30 05:47:40 | Unix
Announce: OpenSSH 4.4 released
ロゴは 3.9 ですが、 4.4 出ましたって事で。

あと、OpenSSL REVISE のアナウンスが出ました。
http://security.FreeBSD.org/advisories/FreeBSD-SA-06:23.openssl.asc
パッチを修正したそうで、修正が入った時間は 2006-09-29 13:44~13:46 UTC
だそうです。場合によっては再度 make world & ports の作り直し等が必要かもしれません。(最初は 28日 13時過ぎの修正でした。)

アナウンス