Security Alert: NetBSD (Insufficient argument validation in compat code)

asg

push it, don´t hype
Wie mir eben unser Boardmitglied "mama" mitgeteilt hat gibt es für NetBSD ein Security Advisory.

Das Advisory:
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-010.txt.asc

Betroffene NetBSD Versionen:
NetBSD-current: source prior to Oct 27, 2004
NetBSD 2.0: not affected
NetBSD 1.6.2: affected
NetBSD 1.6.1: affected
NetBSD 1.6: affected
NetBSD 1.5.3: affected
NetBSD 1.5.2: affected
NetBSD 1.5.1: affected
NetBSD 1.5: affected

Fixed in:
NetBSD-current: Oct 28, 2004
NetBSD-2.0 branch: Nov 13, 2004 (2.0 includes the fix)
NetBSD-1.6 branch: Dec 17, 2004 (1.6.3 will include the fix)

Lösung und workarounds:

Das NetBSD 2.0 Release hat die fixes schon.

Da NetBSD-1-5 sein Ende schon erreicht hat, wir darauf hingewiesen auf NeBSD-1-6 oder NetBSD-2-0 upzudaten.

netbsd-1-6, netbsd-2-0 (pre-release), netbsd-current:

Technische Details und mehr Informationen:
Dazu bitte das Advisory unter ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-010.txt.asc lesen.
 
Zurück
Oben