Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0001033Vine Linux2 proposed-updates公開2010-09-20 04:082011-02-15 21:59
daisuke 
daisuke 
不明 
完了不明 
VineSeed 
 
rpm
0001033: [proposed-updates] rpm
Vine Linux 5 に含まれる rpm に署名検証に関する複数の問題が発見されました。
- RSA 4096bit 鍵の署名が検証できない問題があります。
  (4096Rよりも弱い鍵でも検証できない可能性があります)
- RSA鍵にsubkeyがついている場合に検証が失敗する問題があります。
- V4 RSA署名が検証できない

proposed updates として rpm の crypto 機能のバックエンドを beecrypt から、現在の
upstream 標準である nss に変更し、上記の subkey 問題を解決するパッチをいれた rpm
を upload しました。なお、RSA V4 署名への対応は Vine Linux 5 の rpm では対応が困
難なため、V3署名を強制するように変更しました。(VineSeedのrpmでもV3署名を行うように
変更しました。VineSeedで署名を行う場合はrpm-4.8.1-1vl6以降をご利用ください)

rpm−4.4.2.3−13vl5

なお、incoming system はまだ RSA/4096 鍵により署名されたパッケージを受け付けてい
ません。しばらくの間はDSA鍵での署名をおこなってください。
設定されていません。
関連 0001036完了  [proposed-updates] vine-keyring の更新 
課題の履歴
2010-09-20 04:08daisuke新規課題
2010-09-25 02:10daisuke関連追加関連 0001036
2011-02-15 21:59kazutaka状態テスト待ち => 完了
2011-02-15 21:59kazutakaコメント追加: 0000123

コメント
(0000123)
kazutaka   
2011-02-15 21:59   
既に対応済みのパッケージを含む 5.2 がリリースされて
いますので、これで完了にします。

ハラダ