Compaq Computer Corporation
Compaq Computer Corporation
============================
Software Security Response Team
深刻さ: 低い
ToolTalk RPCサーバのフォーマットストリングに関する脆弱性
この潜在的なセキュリティ上の脆弱性はCompaq Tru64 Unixではどの
リリースでも再現されていない。しかし、入手した情報に従って、
潜在的な脆弱性をさらに減らすため修正パッチを提供している。
修正パッチは、Tru64/DIGITAL UNIX V4.0f, V4.0g,
V5.0a, V5.1, V5.1aのサポート対象バージョンすべてで入手できる
ようになっている。
*この解決策は今後配布されるCompaq Tru64/ DIGITAL UNIXにも
導入される。
修正パッチは次のURLアドレスから入手できる。
http://www.support.compaq.com/patches/
BROWSE PATCH TREEを選択し、適切なバージョンを選択せよ。
修正パッチ名は次のようになっている。
DUV40F17-C0056200-11703-ER-*.tar
T64V40G17-C0007000-11704-ER-*.tar
T64V50A17-C0015500-11705-ER-*.tar
T64V5117-C0065200-11706-ER-*.tar
T64V51Assb-C0000800-11707-ER-*.tar
注:ファイル名中の*は、この部分がパッチの公開日(訳注:
原文はthe applicable dateであるため、入手日かもしれない。
この点について正確な情報があれば連絡していただけると幸いである)
によって違ってくることを示している。
この修正パッチがインストールできるのは次のものである。
V4.0f, V4.0g all patch kits
V5.0a, V5.1, and V5.1a all patch kits