关键情報サマリー 脆弱性情報 CVE番号: CVE-2005-0103 CVSS 1.0 ベーススコア: 7 脆弱性情報 CVSSベクター: - 攻撃経路: リモート - 攻撃難易度: 低 - 認証: 不要 - 機密性への影響: 部分的 - 完全性への影響: 部分的 - 可用性への影響: 部分的 影響 アクセス権限の取得 修正策 Emacsの場合: - GNUウェブサイトからダウンロード可能なEmacsの最新版(21.4以降)にアップグレードしてください。参考文献を参照。 XEmacsの場合: - XEmacsウェブサイトからダウンロード可能なXEmacsの最新版(21.4.17以降)にアップグレードしてください。参考文献を参照。 Ubuntu Linuxの場合: - 2005年2月7日に公開されたUSN-76-1におけるパッチ、アップグレード、または推奨される一時的回避策を参照してください。参考文献を参照。 Gentoo Linuxの場合: - GLSA 200502-20に記載されている通り、emacsの最新版(21.4以降)またはxemacsの最新版(21.4.15-r3以降)にアップグレードしてください。参考文献を参照。 Debian GNU/Linux 3.0(woody)の場合: - DSA-670-1に記載されている通り、emacs 20の最新版(20.7-13.3以降)にアップグレードしてください。参考文献を参照。 - または、DSA-671-1に記載されている通り、xemacs 21の最新版(21.4.16-2以降)にアップグレードしてください。参考文献を参照。 - または、DSA-685-1に記載されている通り、emacs 21の最新版(21.2-1woody3以降)にアップグレードしてください。参考文献を参照。 Red Hat Linux(emacs)の場合: - RHSA-2005:110-06 または RHSA-2005:112-03におけるパッチ、アップグレード、または推奨される一時的回避策に関する情報を参照してください。参考文献を参照。 Red Hat Linux(XEmacs)の場合: - RHSA-2005:133-05 または RHSA-2005:134-02におけるパッチ、アップグレード、または推奨される一時的回避策に関する情報を参照してください。参考文献を参照。 その他のディストリビューションの場合: - アップグレードまたはパッチ情報については、ベンダーにご連絡ください。 影響を受ける製品 GNU XEmacs 21.3 GNU Emacs 20.0 GNU Emacs 21.3 GNU XEmacs 21.4 関連製品 Canonical Ubuntu 4.10 Debian Debian Linux 3.0 Gentoo Linux MandrakeSoft Mandrake Linux 10.0 外部リンク CVE-2005-0103 Bugtraq ID 12462 XEmacs 公式ウェブサイト GNUウェブサイト