Для тех, у кого Slackware используется в качестве web сервера, вышел ряд патчей, устраняющих некоторые из уязвимостей.
apache-1.3.26: обновлена libmm до версии 1.2.1. В более ранних версиях есть локальная уязвимость см: http://cve.mitre.org/cgi-bin/cvename....
так же наложен патч mod_ssl-2.8.10_1.3.26.
glibc-2.2.5-i386-3: предотвращает buffer overflow функций DNS ресолвера из glibc. Другой вариант решения вопроса -- замена в /etc/nsswtich.conf:
> networks: files dns
на
> networks: files
glibc-solibs-2.2.5-i386-3 то же
mod_ssl-2.8.10_1.3.26-i386-1: Локальная уязвимость. Подробности:
http://cve.mitre.org/cgi-bin/cvename....
openssh-3.4p1-i386-2: Пересобрана для openssl-0.9.6e. Так же исправление установочного скрипта.
openssl-0.9.6e-i386-1: Предотвращение 4-х потенциальных уязвимостей. Подробности:
http://cve.mitre.org/cgi-bin/cvename....
openssl-solibs-0.9.6e-i386-1: То же.
php-4.2.2-i386-1: Ранние версии подвержены уязвимости. Подробности:
http://www.cert.org/advisories/CA-200...
Все патчи доступны на ftp.slackware.com
>>> Подробности