cyber205の日記: MySQLのSecurity Hole
日記 by
cyber205
なんだかな~。
aptでソース取って来て導入しようと思っていた矢先に、これだよ。
Debian Security Advisory DSA 381-1 security@debian.org
-------------------------------------------
Package : mysql
Vulnerability : バッファオーバフロー
Problem-Type : リモート
Debian-specific: いいえ
CVE Ids : CAN-2003-0780
不安定版 (unstable) sid では、これは近く修正予定です。バグ #210403 を参照
ください。
…既にMySQLの4.0.15では解決されているそうだが、
DodesのSH3なsidパッケージに見える、3.23系列はダメらしい。
さらに言うと、sidのソースでもダウンロードされるのは4.0.14。
しょうがないので、いい機会だから、配布サイトからtarballをもらってくることにした。
ひさびさに、自分で作ってみようかなと。
(Woodyは既に修正されているので、普通にapt-get update/apt-get upgradeでOK)
そういや、Xfree86も3.3系列はそろっと、サポート外らしいね。
P.S
コンパイルしてみたんだが、あっさりDiskFullでぶっとんだ…。
う~ん。やはり、速度はともかくとして、容量は稼いでおかないといかんかったのだなぁ。
mySQLのSecurity Hole More ログイン