MM 软件包提供了一个抽象层(abstraction layer)使得相关进程去共享数据时变得容易,在Red Hat Linux中,MM 被用来提供共享内存空间给Apache模块。 但是 MM 1.1.3 及以前的版本在打开临时文件时,由于使用的是一种不安全的方式,将允许一个恶意的本地用户利用需要使用MM的应用程序去覆盖任意可写的文件,从而达到攻击的目的。 受影响系统: Red Hat Linux 7.0 - alpha, i386 Red Hat Linux 7.1 - alpha, i386, ia64 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 受此缺陷影响的用户应立即升级MM 软件包 攻击方法: 暂无有效攻击代码 解决方案: 安装更新软件包: rpm -Fvh
代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 在取得更新之前,确定所有之前所有跟你系统相关的错误修正都已取得要对你特定系统架构进行更新: rpm -Fvh
代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 取得这些更新后,需要重新激活 active server。 RPMs 需求: Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/mm-1.1.3-8.src.rpm alpha: ftp://updates.redhat.com/7.0/en/os/alpha/mm-1.1.3-8.alpha.rpm ftp://updates.redhat.com/7.0/en/os/alpha/mm-devel-1.1.3-8.alpha.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/mm-1.1.3-8.i386.rpm ftp://updates.redhat.com/7.0/en/os/i386/mm-devel-1.1.3-8.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/mm-1.1.3-8.src.rpm alpha: ftp://updates.redhat.com/7.1/en/os/alpha/mm-1.1.3-8.alpha.rpm ftp://updates.redhat.com/7.1/en/os/alpha/mm-devel-1.1.3-8.alpha.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/mm-1.1.3-8.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/mm-devel-1.1.3-8.i386.rpm ia64: ftp://updates.redhat.com/7.1/en/os/ia64/mm-1.1.3-8.ia64.rpm ftp://updates.redhat.com/7.1/en/os/ia64/mm-devel-1.1.3-8.ia64.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/mm-1.1.3-8.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/mm-1.1.3-8.i386.rpm ftp://updates.redhat.com/7.2/en/os/i386/mm-devel-1.1.3-8.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/mm-1.1.3-8.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/mm-devel-1.1.3-8.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/mm-1.1.3-8.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/mm-1.1.3-8.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/mm-devel-1.1.3-8.i386.rpm 验证:: MD5 sum Package Name -------------------------------------------------------------------------- 3dc7e2430ce3da32af9aafa8bae46841 7.0/en/os/SRPMS/mm-1.1.3-8.src.rpm b4a2e44c38d3a8fb9bc1e99a74b8f1db 7.0/en/os/alpha/mm-1.1.3-8.alpha.rpm d3e17dc578429445764dd94e8a1ab0e0 7.0/en/os/alpha/mm-devel-1.1.3-8.alpha.rpm 37fd8b2c978aaaf7cab7c7a656003f86 7.0/en/os/i386/mm-1.1.3-8.i386.rpm fe662adb1eecb6b7cddae8b2571982fd 7.0/en/os/i386/mm-devel-1.1.3-8.i386.rpm 3dc7e2430ce3da32af9aafa8bae46841 7.1/en/os/SRPMS/mm-1.1.3-8.src.rpm b4a2e44c38d3a8fb9bc1e99a74b8f1db 7.1/en/os/alpha/mm-1.1.3-8.alpha.rpm d3e17dc578429445764dd94e8a1ab0e0 7.1/en/os/alpha/mm-devel-1.1.3-8.alpha.rpm 37fd8b2c978aaaf7cab7c7a656003f86 7.1/en/os/i386/mm-1.1.3-8.i386.rpm fe662adb1eecb6b7cddae8b2571982fd 7.1/en/os/i386/mm-devel-1.1.3-8.i386.rpm 8feb62fa917c0f2e4136d8267a91b096 7.1/en/os/ia64/mm-1.1.3-8.ia64.rpm 5f1acb83aa8359f02e4cb7161b153fb7 7.1/en/os/ia64/mm-devel-1.1.3-8.ia64.rpm 3dc7e2430ce3da32af9aafa8bae46841 7.2/en/os/SRPMS/mm-1.1.3-8.src.rpm 37fd8b2c978aaaf7cab7c7a656003f86 7.2/en/os/i386/mm-1.1.3-8.i386.rpm fe662adb1eecb6b7cddae8b2571982fd 7.2/en/os/i386/mm-devel-1.1.3-8.i386.rpm 8feb62fa917c0f2e4136d8267a91b096 7.2/en/os/ia64/mm-1.1.3-8.ia64.rpm 5f1acb83aa8359f02e4cb7161b153fb7 7.2/en/os/ia64/mm-devel-1.1.3-8.ia64.rpm 3dc7e2430ce3da32af9aafa8bae46841 7.3/en/os/SRPMS/mm-1.1.3-8.src.rpm 37fd8b2c978aaaf7cab7c7a656003f86 7.3/en/os/i386/mm-1.1.3-8.i386.rpm fe662adb1eecb6b7cddae8b2571982fd 7.3/en/os/i386/mm-devel-1.1.3-8.i386.rpm 这些套件基于安全理由,均由 Red Hat 公司使用 GPG 签章,可至下列网址取得key: http://www.redhat.com/about/contact.html 你可以用以下指令来进行验证: rpm --checksig
如果你只想验证软件没有被更改或者损坏的话,可用以下指令检查md5sum: rpm --checksig --nogpg
附加信息: CVE Names: CAN-2002-0658 相关站点: http://msgs.securepoint.com/cgi-bin/get/bugtraq0207/281.html