The FreeBSD Project, the FreeBSD Security Officer and the Security Officer Teamは19日(米国時間)、1件のFreeBSD Security Advisoryを報告した。
ファイル圧縮ユーティリティであるgzipに複数のプログラミング上の問題があることが発見された。ファイルの解凍時におこる問題で、バッファにおける不適当なバウンドチェック、NULLポインタ参照、無限ループに陥る問題などがある。これら問題によってgzipがクラッシュする可能性があるほか、権限以上のコード実行を許してしまう可能性がある。
問題を一時的に回避する方法はない。問題を解決するには修正済みのセキュリティブランチにシステムをアップデートするか、パッチを適用してgzipモジュールおよび関連システムをアップデートすればよい。
| FreeBSD SA 2件ただちに対策を - BIND9 DoS、OpenSSLシグネチャ不正検証 [2006/9/7] |
| FreeBSD ppp(4)ドライバにおけるバッファオーバーフロー報告 [2006/8/24] |
| FreeBSD SA 1件 - 不正マルチパートMIMEメッセージによるsendmail配信不全 [2006/6/15] |
| FreeBSD SA 2件 - ypserv(8)アクセス制御/smbfsにおけるchroot(2)制御不全 [2006/6/1] |
| FreeBSDに1件のセキュリティアドバイザリ - FPU情報漏洩 [2006/4/20] |
| FreeBSDに3件のセキュリティアドバイザリ - sendmailとIPsec、OPIE関連 [2006/3/24] |
| FreeBSDに2件のセキュリティアドバイザリ - sshとnfs関連 [2006/3/3] |
| ソニー、A4サイズの薄型軽量デジタルペーパー端末を開発 [00:00 5/18] |
| 最大2200万件のID流出の可能性 -Yahoo! JAPANのID管理サーバに不正アクセス [23:03 5/17] |
| Google、Gmailに送金機能 [19:09 5/17] |
| Firefox、プライバシー問題でCookieの実験開始へ - 22から [18:37 5/17] |
| 【レポート】"HANA"でビジネスの境界を拡大 - SAPのCTOがUIやHANAクラウドの生まれ変わりに向けた取り組みを披露 [18:00 5/17] |
|
クリストファー・ノーラン、『007』シリーズ最新作の監督にむけて交渉へ [01:00 5/19] エンタメ |
|
【インタビュー】森田成一「死から生還して思ったこと、それは"生きていることは勝ち"」-『キングダム』第2シリーズ [00:30 5/19] ホビー |
|
【レビュー】PCもタブレットもスマホも、ワンタッチ切替で使えるBluetoothキーボード - ロジクール「Bluetooth Illuminated Keyboard K810」を試す [00:00 5/19] パソコン |
|
[AKB48・倉持明日香]父と始球式 「しょーもないボール!」にがっくり [22:35 5/18] ホビー |
|
池田ショコラ、バニーのコスプレ姿でお尻を振り振り [22:00 5/18] エンタメ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。