Vine Linux バグトラッキングシステム - Vine Linux | |||||
課題の詳細を表示 | |||||
ID | プロジェクト | カテゴリ | 公開 | 登録日 | 最終更新 |
0000438 | Vine Linux | 1 バグ | 公開 | 2006-12-14 17:31 | 2007-01-01 23:55 |
報告者 | anonymous | ||||
担当者 | security | ||||
優先度 | 中 | 再現性 | 不明 | ||
状態 | 完了 | 解決状況 | 不明 | ||
バージョン | |||||
修正予定バージョン | 修正済バージョン | ||||
arch | |||||
パッケージ | proftpd-1.2.10 | ||||
概要 | 0000438: proftpd Multiple Vulnerabilities(CVE-2006-6170, CVE-2006-6171) | ||||
説明 | CVE-2006-5815 関連とは別のセキュリティバグが見つかったようです。 (Buffer overflow in the tls_x509_name_oneline function in the mod_tls module ) References(CVE-2006-6170): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6170 [^] http://www.vinelinux.org/errata/3x/20061126-5.html [^] CVE-2006-5815 が CVE-2006-6171に割り当てなおされたようです。 パッチなどの有効性について議論中のようです。 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6171 [^] 現在、コードは、proftpd-1.2.10-CVE-2006-5815.patch のパッチ と同じ状態に戻っているようです。 #proftpd-1.3.1rc1のコードで。 CVS patch(CVE-2006-6171での当初パッチ): http://proftp.cvs.sourceforge.net/proftp/proftpd/src/main.c?r1=1.292&r2=1.293&sortby=date [^] | ||||
再現方法 | |||||
追加情報 | |||||
タグ | 設定されていません。 | ||||
関連 | |||||
添付ファイル | |||||
課題の履歴 | |||||
変更日 | ユーザー名 | 項目 | 変更内容 | ||
2006-12-14 17:31 | anonymous | 新規課題 | |||
2006-12-14 17:38 | iwamoto | コメント追加: 0002270 | |||
2006-12-14 21:05 | kazutaka | 担当者 | => security | ||
2006-12-14 21:05 | kazutaka | 状態 | 新規 => 担当者決定 | ||
2006-12-14 21:05 | kazutaka | コメント追加: 0002271 | |||
2006-12-14 22:02 | anonymous | コメント追加: 0002272 | |||
2006-12-14 22:38 | kazutaka | コメント追加: 0002273 | |||
2007-01-01 23:55 | ikeda | 状態 | 担当者決定 => 完了 | ||
2007-01-01 23:55 | ikeda | コメント追加: 0002274 |
コメント | |||||
|
|||||
|
|
||||
|
|||||
|
|
||||
|
|||||
|
|
||||
|
|||||
|
|
||||
|
|||||
|
|