パスワードを忘れた? アカウント作成
6542 story

KDE 3.1.4リリース、KDMの脆弱性を修正 3

ストーリー by Oliver
good-old-xdm 部門より

k3c 曰く、 "KDE 3.1.4がリリースされています。バグフィックスがメインですが、KDMに見つかった2つの脆弱性が修正されています。一つはPAMモジュールでのエラー発生をチェックしないことが原因でrootへの権限昇格に繋がる可能性があるもの、もう一つはセッションcookieをbrute-force攻撃で生成できてしまう可能性があるというもの、だそうです。KDE3.1.3及びそれ以前の全てのバージョンにこの脆弱性があるとのこと。KDMを使っているヒトはアップグレードかパッチの適用が必要です。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2003年09月18日 9時16分 (#399653)
    ニュースにもなってない....。

    ところで、この手のバグフィクスのためだけに
    KDEというのはlibからbaseからビルドしなおさなきゃ
    いけないんでしょうか。
    親切な人、教えてくだされ。
    • > ところで、この手のバグフィクスのためだけに
      > KDEというのはlibからbaseからビルドしなおさなきゃ
      ケース by ケースです。
      今回の件では、kdebaseにパッチをあててリビルドするだけで、OKのはずです。
      #「はずです」という書き方になっているのは、自分自身で、この方法の動作検証していないからです。

      ちなみに、既にエラッターを公開しているデストロにおいても kdebase関係のパッケージのみとなっています
      http://www.jp.redhat.com/support/
    • JKUGは、ミラー待ち [kde.gr.jp]かな?
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...