English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 150599 CVE Beschreibungen
und 73533 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

 --------------------------------------------------------------------------
   Turbolinux Security Advisory TLSA-2005-91
   http://www.turbolinux.co.jp/security/
                                             security-team@turbolinux.co.jp
 --------------------------------------------------------------------------

 Original released date: 20 Sep 2005
 Last revised: 20 Sep 2005

 Package: slocate

 Summary: long paths bug

 More information:
    Secure locate provides a secure way to index and quickly search for files on your system.
    It uses incremental encoding just like GNU locate to compress its database to make
    searching faster, but it will also check file permissions and ownership so that
    users will not see files they do not have access to.

    The slocate before does not properly process very long paths.

 Impact:
    The slocate allows local users to cause a denial of service
    (updatedb exit and incomplete slocate database) via a certain crafted directory structure.

 Affected Products:
    - Turbolinux Appliance Server 1.0 Hosting Edition
    - Turbolinux Appliance Server 1.0 Workgroup Edition
    - Turbolinux 10 Server
    - Turbolinux Home
    - Turbolinux 10 F...
    - Turbolinux 10 Desktop
    - Turbolinux Multimedia
    - Turbolinux Personal
    - Turbolinux 8 Server
    - Turbolinux 8 Workstation
    - Turbolinux 7 Server
    - Turbolinux 7 Workstation

 Solution:
    Please use the turbopkg (zabom) tool to apply the update. 
 ---------------------------------------------
 [Turbolinux 10 Server, Turbolinux 10 Desktop, Turbolinux 10 F..., 
  Turbolinux Home, Turbolinux Multimedia, Turbolinux Personal]
 # turbopkg
 or
 # zabom -u slocate

 [other]
 # turbopkg
 or
 # zabom update slocate
 ---------------------------------------------


 <Turbolinux Appliance Server 1.0 Hosting Edition>

   Source Packages
   Size: MD5

   slocate-2.7-8.src.rpm
       100207 dc01276beb8797a6d9e4d187ce6c2a82

   Binary Packages
   Size: MD5

   slocate-2.7-8.i586.rpm
        30956 47bf8dc7d13ea1a0135dbcbfef4ae78c

 <Turbolinux Appliance Server 1.0 Workgroup Edition>

   Source Packages
   Size: MD5

   slocate-2.7-8.src.rpm
       100207 960028622b8a40386fed33f46625a12a

   Binary Packages
   Size: MD5

   slocate-2.7-8.i586.rpm
        31129 c49a3bb563c0714ddd7168d48025db13

 <Turbolinux 10 Server>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/10/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 9e463796f2c5c7434d7bbf1386a11cc3

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/10/updates/RPMS/slocate-2.7-8.i586.rpm
        32433 ccaa74bbf913678a7724daf787256f16
   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/10/updates/RPMS/slocate-debug-2.7-8.i586.rpm
        44298 b1356553631268a3297df32134dacdc8

 <Turbolinux 10 Desktop, Turbolinux 10 F..., Turbolinux Home, Turbolinux Multimedia, Turbolinux Personal>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 b9478cb39d64cbd30749db0ac4e22d8d

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/updates/RPMS/slocate-2.7-8.i586.rpm
        32493 9637aed54ad88ee4c150a6c8ee005327

 <Turbolinux 8 Server>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 67fd3f9b5142736f2c8621870126c13c

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/updates/RPMS/slocate-2.7-8.i586.rpm
        31164 c828dd403f485ef75deb65ad5c1236f5

 <Turbolinux 8 Workstation>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/8/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 1442f8ad01047159a08fbd611110ec35

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/8/updates/RPMS/slocate-2.7-8.i586.rpm
        31130 08163722134594e8e3260eab752f3e01

 <Turbolinux 7 Server>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 e19e67f000cfbc3543806a62f29eaf92

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/7/updates/RPMS/slocate-2.7-8.i586.rpm
        30957 e1508f096ddfc0ece11b93d37b5b4b6f

 <Turbolinux 7 Workstation>

   Source Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/7/updates/SRPMS/slocate-2.7-8.src.rpm
       100207 33fb3a47ecb62335ff33550466c08cf2

   Binary Packages
   Size: MD5

   ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/7/updates/RPMS/slocate-2.7-8.i586.rpm
        31001 4b9daad3747ca25f18434e5c770ae596


 References:

 CVE
   [CAN-2005-2499]
   http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2499

 --------------------------------------------------------------------------
 Revision History
    20 Sep 2005 Initial release
 --------------------------------------------------------------------------

 Copyright(C) 2005 Turbolinux, Inc. All rights reserved. 

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFDL7FCK0LzjOqIJMwRAtcfAKC2pYWDZmYTpLDxj9IMW9s3U8eVxACfcsoM
DKKSR0y9/daz6oWOLMwhPLc=
=BZ28
-----END PGP SIGNATURE-----

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Developer APIs | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde

© 1998-2019 E-Soft Inc. Alle Rechte vorbehalten.