elfutils にセキュリティホール
発行日:2018,01,08
- 対象 (Vine Linuxバージョン):
6.5/i386, 6.5/x86_64
- 内容:
- elfutils に複数の問題が発見されました。
細工されたELFファイルを用いて、リモートの攻撃者に DoS攻撃を許す可能性が有ります。
(CVE-2017-7607,CVE-2017-7608,CVE-2017-7609,CVE-2017-7610,CVE-2017-7611,CVE-2017-7612,CVE-2017-7613)
今回の更新により elfutils は 0.170 にアップデートされます。
- 修正済パッケージ/ファイル:
-
[ size ] [ SHA1 checksum ] [ file name ] 8381693 640a8a39840360f9b2cc280a42d84ea46c03f6f9 elfutils-0.170-2vl6.src.rpm 592451 9e1b9b5c9b383e79c545f193b1210060a16eefa3 elfutils-0.170-2vl6.i686.rpm 85267 d34f244e7039024c2f625ab4eeb6fe26a8e4db7c elfutils-devel-0.170-2vl6.i686.rpm 218097 37c35695490499d47cadd3a397685d24b1b9578b elfutils-devel-static-0.170-2vl6.i686.rpm 74891 c1c9cb8b5bbf472d48f9bec3298d1fe9114a65de elfutils-libelf-0.170-2vl6.i686.rpm 27372 52425c45f4622e188f15c448e6ef2d606dacd3f4 elfutils-libelf-devel-0.170-2vl6.i686.rpm 78397 76e7e71abc1969c50b030935ff4295b74ba9243c elfutils-libelf-devel-static-0.170-2vl6.i686.rpm 345440 2f7aa4713e74e7c14005f9f0c1df0278166e4380 elfutils-libs-0.170-2vl6.i686.rpm 571345 914672215fa16db1cec59a57916cfb8181e4a196 elfutils-0.170-2vl6.x86_64.rpm 83766 1e5897b07b3ffd250ad3a71a1338944070c7db9a elfutils-devel-0.170-2vl6.x86_64.rpm 198093 638fadb2bc2b7184d480e51555bbc3091424d43e elfutils-devel-static-0.170-2vl6.x86_64.rpm 68077 038d79f8f60b4d09bd07f94b4913cbc350a30f6e elfutils-libelf-0.170-2vl6.x86_64.rpm 27352 57b5f94b5027f0665d778e86f2c0e491597aaf34 elfutils-libelf-devel-0.170-2vl6.x86_64.rpm 74864 a9c5cce8f0ac7c898d0a275f84b02fe04ad9096a elfutils-libelf-devel-static-0.170-2vl6.x86_64.rpm 310669 f715b81627600249ee2ae0e73c1c1deaf1364387 elfutils-libs-0.170-2vl6.x86_64.rpm
- 入手先:
- update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update # apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトのVine-6.5/updates/RPMS/i386 Vine-6.5/updates/RPMS/x86_64
からも個別に入手することができます。 - 関連URL:
- https://oss.sios.com/security/elfutils-security-vulnerability-20170410
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7607
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7608
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7609
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7610
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7611
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7612
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7613