 |
≫ |
|
|
 |
HP SECURITY BULLETIN
HPSBTU01109 REVISION: 0
SSRT4891 改訂0 HP Tru64 UNIX メッセージ待ち行列、ローカルサービス拒否(DoS)
注意: 本報告は、手を加えずに完全な形のままであれば、配布の制限はありません。
以下のセキュリティ報告情報に従って、できるだけ速やかに処置してください。
初期リリース: 2005年3月8日
潜在的セキュリティ被害: ローカルサービス拒否(DoS)
発信元: HEWLETT-PACKARD COMPANY
HP Software Security Response Team
脆弱性サマリ:
ローカル非特権ユーザがサービス拒否(DoS)が引き起こす可能性のある
潜在的脆弱性がTru64 UNIXシステムのメッセージ待ち行列で確認されています。
それは、nfsstat、pfstat、arp、ogated、rarpd、route、sendmail、srconfig、
strsetup、trpt、netstat、xntpdへの影響が考えられます。
リファレンス: なし
サポート対象ソフトウェアバージョン*: 影響あるバージョンのみをリスト。
HP Tru64 Unix V5.1B-2/PK4
HP Tru64 Unix V5.1B-1/PK3
HP Tru64 Unix V5.1A PK6
HP Tru64 Unix V4.0G PK4
HP Tru64 Unix V4.0F PK8
背景:
本報告のPGP符号付きバージョンをリクエストするには、
E-mailにて件名を「PGP_Signed_Bulletin_Request_for_HPSBTU01109_Rev.0」とし、
security-alert@hp.com
までお問い合わせください。
解決策:
メッセージ待ち行列の訂正がTru64 Unixのメインストレームバージョンで利用できる
ようになるまで、HPは以下のEarly Release Patch (ERP)キットをお客様向けに一般に
リリースしています。
ERPキットはdupatchを使ってインストールし、ERPとファイル共有のあるインストール
済みのCustomer Specific Patches (CSPs)には上書きインストールしません。
ERPのインストールがインストール済みのCSPsにより妨げられる場合は、サービス
プロバイダへお問い合わせください。
ERPキットに含まれる修正は、以下のメインストリームパッチキットにて
提供される予定です:
Tru64 Unix 5.1B-3/PK5
ERPsは"std_kern.mod"の以下のバージョンを利用できます。
HP Tru64 UNIX 5.1B-2/PK4
ERP Kit Name: T64KIT0024968-V51BB25-ES-20050222
Kit Location:
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024968-V51BB25-ES-20050222
HP Tru64 UNIX 5.1B-1/PK3
ERP Kit Name: T64KIT0025068-V51BB24-ES-20050303
Kit Location:
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025068-V51BB24-ES-20050303
HP Tru64 UNIX 5.1A
PREREQUISITE: HP Tru64 UNIX with 5.1A with PK6 installed
ERP Kit Name: T64KIT0025017-V51AB24-ES-20050225
Kit Location:
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025017-V51AB24-ES-20050225
HP Tru64 UNIX 4.0G
PREREQUISITE: HP Tru64 UNIX with 4.0G with PK4 installed
ERP Kit Name: T64KIT0024970-V40GB22-ES-20050222
Kit Location:
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024970-V40GB22-ES-20050222
HP Tru64 UNIX 4.0F
PREREQUISITE: HP Tru64 UNIX with 4.0F with PK8 (BL22) installed
ERP Kit Name: DUXKIT0024969-V40FB22-ES-20050222
Kit Location:
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0024969-V40FB22-ES-20050222
General ITRC Patch Page: http://www.itrc.hp.com/service/patch/mainPage.do
報告リビジョン履歴:
改訂0 - 2005年3月7日 - 初期リリース
サポート: さらなる情報については、HPサービスサポートチャネルへお問い合わせください。
レポート: HPサポート対象製品に関する潜在的なセキュリティ脆弱性をレポートするには、
security-alert@hp.comへemailをお送りください。HPに送信するセキュリティ関連情報
(特に搾取情報)はPGPを使って暗号化されることを強く推奨します。
セキュリティ警告PGPキーを取得するには、emailの件名を「get key」にして
security-alert@hp.comへお送りください
購読: HP Security Bulletinsをemailにて定期受信を開始するには、以下へアクセスします。
http://h30046.www3.hp.com/driverAlertProfile.php?regioncode=NA
&langcode=USENG&jumpid=in_SC-GEN__driverITRC&topiccode=ITRC
webページ: ITRC security bulletins and patch sign-up
Step1: your IRTC security bulletins and patchesの下で、
- 警告が必要とされるすべてのカテゴリをチェックし、続行します。
Step2: your IRTC operating systemsの下で、
- オペレテーィングシステムの選択がチェックがされているかチェックし、保存します。
既存の受信内容を更新するには以下で行います。
http://h30046.www3.hp.com/subSignIn.php
Subscriber's choice for Business: sign-inページでログインします。
Subscriber's Choice: your profile summaryページのEdit Profileから
該当するセクションを更新します。
発行済みSecurity Bulletinsを参照するには、
http://itrc.hp.com/cki/bin/doc.pl/screen=ckiSecurityBulletinへアクセスしてください。
* 本報告が関係するソフトウェア製品カテゴリは、Bulletin番号の5番目と
6番目の文字により示されます。
GN=General、MA=Management Agents、MI=Misc. 3rd party、MP=HP-MPE/iX、
NS=HP NonStop OV=HP OpenVMS、PI=HP Printing & Imaging、ST=HP Storage、
TU=HP Tru64 UNIX、TL=Trusted Linux、UX=HP-UX、VV=Virtual Vault
システム管理およびセキュリティ手順はシステムの整合性を維持するために
時々見直す必要があります。HPは頻繁にソフトウェア製品のセキュリティ機
能のレビュー・拡張を行い、お客様へ最新のセキュリティソリューションを
提供していきます。
「HPは、この報告に含まれている重要なセキュリティ情報の影響を受ける
HP製品ユーザの注意を促すために、このSecurity Bulletinを広く配布して
います。HPはすべてのユーザがこの情報をユーザ個別の状況に適用するこ
とを決定し、適切なアクションをとることをお勧めします。HPはこの情報が
必ずしもすべてのユーザ状況において正確または完全であるということを保
証するわけではありません。よって、HPはこの報告で提供されている情報の
ユーザによる使用または無視から生じるダメージに関して責任を負いません。
法で許可されている限度内で、HPは明示的または暗示的に関わらず商品能力
および特定目的、所有権、および非侵害の適合に関する保証を含む、すべて
の保証責任を放棄します。」
------------------------------------------------------------------
(c) Copyright 2005 Hewlett-Packard Company
Hewlett-Packard Companyは、ここに含まれている技術上または編集上のエ
ラー、もしくは省略などの責任は負いません。本ドキュメントの情報は予告
なしに変更されます。Hewlett-Packard Companyおよびここで参照されている
HP製品名称は、Hewlett-Packard Companyの商標/シンボルマークです。ここ
で参照されている他の製品および会社名は、それぞれの所有者の商標/シンボ
ルマークである場合があります。
|