| アーカイブ |
投稿日時: 2014-10-01 (3607 ヒット)
◆セキュリティアップデート情報
BSPv4,BSPv4.5 にて提供している bash パッケージにて、セキュリティに関する脆弱性(通称 : shellshock)が発見されました。
関連情報
- -----------------
- Vulnerability Summary for CVE-2014-6271
- http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271
- Vulnerability Summary for CVE-2014-7169
- http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-7169 -----------------
- 更新:bash の脆弱性対策について(CVE-2014-6271 等)
- http://www.ipa.go.jp/security/ciadr/vul/20140926-bash.html -----------------
- GNU bash の脆弱性に関する注意喚起
- https://www.jpcert.or.jp/at/2014/at140037.html -----------------
NVD - Detail
IPA 情報処理推進機構
JPCERTコーディネーションセンター
脆弱性を含む 該当 bash パッケージ
問題対策方法としては、以下があります。ターゲット上での使用環境に合わせて対策を行ってください。
- bash-3.0-31u3 (BSP v4)
- bash-3.2-32u1 (BSP v4.5)
- bash-3.2-32u1.1 (BSP v4.5)
問題対策方法としては、以下があります。ターゲット上での使用環境に合わせて対策を行ってください。
※ ここで説明している手順は、生成されたプロジェクトに対してパッケージを追加、もしくはプロジェクトの設定を変更する手順となります。前もってプロジェクト生成を行っておいてください。
1) 対策済みパッケージを適用
- bash-3.2-33u.4.src.rpm
- 適用手順)
- 1) パッケージリスト画面の[編集]メニューから[パッケージの追加]を選択
- 2) パッケージリスト上の bash パッケージを選択
- 3) [参照]ボタンをクリックして、ファイル選択ウィンドウを表示
- DL したパッケージがあるディレクトリを表示します。
- 4) 追加する SRPM ファイルを選択し、[決定]ボタンをクリック
- 選択が終了するとパッケージリスト画面に追加したパッケージが赤色で表示されます。
- 5) [決定]ボタンをクリック
- 既に存在するパッケージは、異なるバージョンとして管理されるため、既に存在するパッケージの行に統合され、バージョン欄が黄緑色に変わりプルダウンで切り替えできるようになります。
- 6) [閉じる]ボタンをクリック
- 上記の手順終了後、bash パッケージの構築、急速構築、RFSの作成、デプロイを実行し、ターゲット上のシステムの更新を行ってください。
- 詳細は、Lineo uLinux ELITE ユーザーガイドの以下の章をご参照下さい。
- 「第4章 ELITEの機能」-「パッケージを追加するには」
2) bash パッケージを使用せず、代替シェルを使用
- ex) /bin/bash, /bin/sh を busybox パッケージのものに切り替える
- 設定変更手順)
- 1) ターゲットイメージエディタを表示
- 2) conflict view タブをクリックして、コンフリクトファイル一覧を開く
- 3) 一覧から /bin/bash を選択し、選択パッケージを bash から busybox へ変更
- 4) 一覧から /bin/sh を選択し、選択パッケージを bash から busybox へ変更
- 上記の手順終了後、RFSの作成、デプロイを実行し、ターゲット上のシステムの更新を行ってください。
- 詳細は、Lineo uLinux ELITE ユーザーガイドの以下の章をご参照下さい。
- 「第4章 ELITEの機能」-「CONFLICTを解消するには」
投稿日時: 2014-09-30 (2322 ヒット)
よくある質問(FAQ)へ、以下2点の情報を追加しました。
[ELITE]
- 全般
- Q: ELITEのライセンスキーの調べ方は?
- Q: ELITEのシリアル番号の調べ方は?
よくある質問
投稿日時: 2014-07-31 (2277 ヒット)
BSPv4.5 パッケージへ、以下23点のアップデートパッケージを追加しました。
- [BSPv4.5 Package Update]
- bash-3.2-32u1.1
- cups-1.3.7-30u.3
- foomatic-4.0.4-3u
- freetype-2.2.1-32u.1
- hplip-3.12.4-4u.1
- initscripts-8.45.42-2.u.1
- libjpeg-6b-38u
- libtirpc-0.2.1-6u
- libxml2-2.7.6-14u.2
- net-snmp-5.3.2.2-22u.1
- nfs-utils-1.2.3-36u
- nfs-utils-lib-1.1.5-6u
- openssh-5.3p1-94u
- openssl-1.0.1e-16u.14
- perl-5.8.8-40u
- php-5.1.6-44u
- python-2.6.6-52u
- rpcbind-0.2.0-11u
- ruby-1.8.7.352-13u
- samba-3.0.33-3.40u
- sqlite-3.3.6-7u
- sudo-1.7.2p1-29u
- tzdata-2014d-1u
投稿日時: 2014-06-04 (2894 ヒット)
BSP v4、v4.5 パッケージへ eglibc-2.13-38u1 を追加しました。
eglibc-2.13-38u から 今回の eglibc-2.13-38u1 での変更点は以下となります。
- - locale 情報を作成する処理を追加しました。
[パッケージ情報]にある[BSP v4 パッケージ一覧]または、[BSP v4.5 パッケージ一覧]のリスト から
[eglibc-2.13-38u1]をご利用ください。
関連情報
- よくある質問 -- 技術情報 -- アプリケーション開発
- Q コンソールに日本語表示はできますか?
投稿日時: 2014-04-25 (2565 ヒット)
BSP v4.5を公開しました。
BSP v4.5
CentOS5 にて提供されるパッケージをベースに、C言語コントローラ向けにカスタマイズした BSP となります。
[パッケージ情報 - BSP v4.5] http://eldmicc.lineo.co.jp/packagelist/v45/
各パッケージをダウンロードいただけます。
[アップデートBSP] http://eldmicc.lineo.co.jp/bsp/
日本語版、英語版 各ISOをダウンロードいただけます。