glibcライブラリのバッファオーバーフロー脆弱性について
平成27年1月28日
お客さま各位
平素より「スマートコネクトVPS」をご利用いただきまして、誠に有難うございます。
この度、JVNより"glibc ライブラリにバッファオーバーフローの脆弱性"が発表されました。
この脆弱性により、遠隔の第三者によって、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃が行われたりするなどの可能性があります。
スマートコネクトVPSでご利用いただいている一部OS(RedHat Enterprise Linux/CentOS)でも、脆弱性の影響を受ける可能性がございますので、ご確認ください。
※スマートコネクトVPSでは、OSの管理・運用はお客さま責任で実施していただく必要がございますので、お客さまにてパッチ適用の判断/実施等をお願いいたします。
参考
glibc ライブラリにバッファオーバーフローの脆弱性(JVN) http://jvn.jp/vu/JVNVU99234709/ |
RedHat Enterprise Linux(Red Hat, Inc) https://rhn.redhat.com/errata/RHSA-2015-0092.html |
CentOS(Centos Project) CentOS6:http://mirror.centos.org/centos/6/updates/x86_64/Packages/?C=M;O=D CentOS5:http://mirror.centos.org/centos/5/updates/x86_64/RPMS/?C=M;O=D |