Debianがパケットスニファ、Etherealの部分修正プログラムを出荷 | ScanNetSecurity
2026.07.27(月)

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシス

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシステムで任意のコードを実行できる。ただし、Debianでは、新たなセキュリティ問題に対処した0.9.4からの更新プログラムをバックポートしていないため、Etherealは引き続き脆弱な可能性がある。尚、0.9.3で修正された脆弱性は、Common Vulnerabilities and Exposures(CVE:一般的な脆弱性と暴露性)の論説委員会からCAN-2002-0353という名前が付けられている。

※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【16:09 GMT、06、04、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

    「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

  2. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  3. Oracle Java に脆弱性

    Oracle Java に脆弱性

  4. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  5. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop