<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/09/19 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/09/19/</link>
    <description>Recent content in 2003/09/19 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 19 Sep 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/09/19/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>OpenSSHにもセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030919.htm</link>
      <pubDate>Fri, 19 Sep 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030919.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;OpenSSH&lt;/span&gt; の &lt;span class=&#34;Strong&#34;&gt;3.7&lt;/span&gt; 以前に&lt;span class=&#34;Emergency&#34;&gt;リモートからの任意のコードが実行可能な脆弱性&lt;/span&gt;(&lt;a href=&#34;http://www.openssh.com/txt/buffer.adv&#34; target=&#34;SubWindow&#34;&gt;buffer.adv&lt;/a&gt;)が発見された。そういえば暫くRPMのアップデートもサボってったなぁ…というわけで、&lt;a href=&#34;http://www.linux.or.jp/&#34; target=&#34;SubWindow&#34;&gt;日本の Linux 情報&lt;/a&gt;をチェックしてまとめてアップデート。&lt;/p&gt;&#xA;&lt;blockquote class=&#34;Log&#34;&gt;openssh-server-3.1p1-14.i386.rpm&lt;br/&gt;openssh-clients-3.1p1-14.i386.rpm&lt;br/&gt;openssh-askpass-3.1p1-14.i386.rpm&lt;br/&gt;openssh-3.1p1-14.i386.rpm&lt;br/&gt;iptables-1.2.8-8.72.3.i386.rpm&lt;br/&gt;unzip-5.50-31.i386.rpm&lt;br/&gt;wu-ftpd-2.6.2-11.73.1.i386.rpm&lt;br/&gt;nfs-utils-0.3.3-6.73.i386.rpm&lt;br/&gt;stunnel-3.22-5.7.3.i386.rpm&lt;/blockquote&gt;&#xA;&lt;p&gt;しかしなぜか&lt;span class=&#34;Software&#34;&gt;OpenSSH&lt;/span&gt;は前回&lt;span class=&#34;Strong&#34;&gt;3.4&lt;/span&gt;のupdate版RPMを入れていたので、一旦削除してから&lt;span class=&#34;Topics&#34;&gt;3.1の修正版&lt;/span&gt;入れ直した方がよかろう…と思い &lt;span class=&#34;Strong&#34;&gt;rpm -e openssh-*&lt;/span&gt; としたところ、&lt;span class=&#34;Software&#34;&gt;TeraTerm-SSH&lt;/span&gt;がサクッと閉じてしまった。いや〜、うっかりうっかり。f(^^;;&lt;/p&gt;&#xA;&lt;p&gt;コンソールからログインして&lt;span class=&#34;Software&#34;&gt;OpenSSH&lt;/span&gt;のインストールは問題無く終わったものの、さっき残ったであろうゾンビを消そうと &lt;span class=&#34;Strong&#34;&gt;ps -ef&lt;/span&gt; したら index.cgi の &lt;span class=&#34;Worning&#34;&gt;defunct&lt;/span&gt; が100個近く残っててビックリした。&lt;/p&gt;&#xA;&lt;p&gt;&#xA;&lt;/p&gt;&#xA;&lt;blockquote class=&#34;Log&#34;&gt;[yano@portage yano]$ ps -ef | grep defunct&lt;br/&gt;&#xA;yano     22596 21740  0 07:45 ?        00:00:00 [index.cgi &lt;defunct&gt;]&lt;br/&gt;&#xA;yano     22635 22264  0 07:51 ?        00:00:00 [index.cgi &lt;defunct&gt;]&lt;/blockquote&gt;&#xA;&lt;p&gt;最近cgi弄ってないのになんでだろ〜♪と思ってしばしググってみたところ、&lt;span class=&#34;Software&#34;&gt;Apache&lt;/span&gt; 1.3.28 に&lt;span class=&#34;Worning&#34;&gt;CGI が正常に終了しなくなる問題&lt;/span&gt;(&lt;a href=&#34;http://nagoya.apache.org/bugzilla/show_bug.cgi?id=21737&#34; target=&#34;SubWindow&#34;&gt;Bugzilla Bug #21737&lt;/a&gt;)がある事がわかった。幸い、&lt;span class=&#34;Software&#34;&gt;Apache&lt;/span&gt;のプロセスを再起動すれば &lt;span class=&#34;Worning&#34;&gt;defunct&lt;/span&gt; のプロセスも消えるので、毎朝再起動するスクリプト&lt;span class=&#34;Path&#34;&gt;/etc/cron.daily/apache_hup.cron&lt;/span&gt;を仕掛け、&lt;span class=&#34;Software&#34;&gt;Apache&lt;/span&gt;の改修を待つ事にする。&lt;/p&gt;&#xA;&lt;blockquote class=&#34;Log&#34;&gt;/bin/kill -HUP `cat /var/run/httpd.pid 2&gt;/dev/null` 2&gt; /dev/null&lt;/blockquote&gt;&#xA;&lt;p&gt;その他、メールサービスとして使用されている &lt;span class=&#34;Software&#34;&gt;sendmail&lt;/span&gt; 8.12.9 と &lt;span class=&#34;Software&#34;&gt;Postfix&lt;/span&gt; 1.1.12 以前にも脆弱性が見つかっているので、使っている人は要チェック。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.linux.or.jp/&#34; target=&#34;SubWindow&#34;&gt;日本の Linux 情報&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.openssh.com/ja/&#34; target=&#34;SubWindow&#34;&gt;OpenSSH&lt;/a&gt;&#xA;&#x9; (&lt;a href=&#34;http://www.openssh.com/ja/&#34; target=&#34;SubWindow&#34;&gt;日本語版サイト&lt;/a&gt;)&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.openssh.com/txt/buffer.adv&#34; target=&#34;SubWindow&#34;&gt;OpenSSH Security Advisory: buffer.adv&lt;/a&gt; 2003年9月16日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.jp.redhat.com/&#34; target=&#34;SubWindow&#34;&gt;レッドハット&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-279J.html&#34; target=&#34;SubWindow&#34;&gt;Updated OpenSSH packages fix potential vulnerabilities(RHSA-2003-279J)&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-213J.html&#34; target=&#34;SubWindow&#34;&gt;iptables(RHSA-2003-213J)&lt;/a&gt; 2003年8月25日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-199J.html&#34; target=&#34;SubWindow&#34;&gt;unzip(RHSA-2003-199J)&lt;/a&gt; 2003年8月15日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-245J.html&#34; target=&#34;SubWindow&#34;&gt;wu-ftpd(RHSA-2003-245J)&lt;/a&gt; 2003年7月31日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-206J.html&#34; target=&#34;SubWindow&#34;&gt;nfs-utils(RHSA-2003-206J)&lt;/a&gt; 2003年7月30日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.jp.redhat.com/support/errata/RHSA/RHSA-2003-221J.html&#34; target=&#34;SubWindow&#34;&gt;stunnel(RHSA-2003-221J)&lt;/a&gt; 2003年7月25日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.apache.jp/&#34; target=&#34;SubWindow&#34;&gt;日本Apacheユーザ会(仮)&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
