Red Hat Enterprise Linux における glibc セキュリティーの問題

Updated -

Red Hat Product セキュリティーチームは、Red Hat Enterprise Linux バージョン 6 および 7 に同梱された glibc パッケージに関するセキュリティーの問題を認識しています。libresolv のデュアル A/AAAA DNS クエリーを実行するコードに、スタックベースのバッファーオーバーフローが見つかりました。リモートの攻撃者は、libresolv がクラッシュする特殊な DNS 応答を作成したり、ライブラリーを実行しているユーザーのパーミッションを使用してコードを実行できる可能性があります。

必要なソフトウェア更新の詳細は、公式の Red Hat の脆弱性対策ページ を参照してください。