どんなことでも

この人 blog を書くのだろうか?

samba と named

2007-05-18 04:40:28 | Unix
FreeBSD の port の ja-samba-3.0.24,1 は駄目っぽいです。
audit database にひっかかりました。
でびあんなメール (DSA-1291-2) によると CVE-2007-2446 CVE-2007-2447 辺りの
ようです。
まんだらけみたいな Mandriva Linux なメール (MDKSA-2007:104) には CVE-2007-2444 CVE-2007-2446 CVE-2007-2447 と書かれています。

JVNVU#773720
Samba NDR MS-RPC におけるバッファオーバーフローの脆弱性


JVNVU#268336
Samba におけるコマンドインジェクションの脆弱性


4/27 に FreeBSD で FreeBSD-SA-07:03.ipv6 (CVE-2007-2242) も出ていました。

4/1 には named(bind) もありましたので、管理者の方は念のためにご確認を。
影響のあるバージョン
BIND 9.0 の全てのバージョン
BIND 9.1 の全てのバージョン
BIND 9.2.7 およびそれ以前
BIND 9.3.3 およびそれ以前
ほか、開発バージョンなど


最新の画像もっと見る

コメントを投稿