Vine Linux Errata


[更新/障害情報一覧に戻る]

[ 2007,07,23 ] libexif にセキュリティホール

対象 (Vine Linuxバージョン):
4.1/i386, 4.1/ppc
内容:
libexif に複数の脆弱性が発見されました。 巧妙に作成された EXIF ファイルを読み込むと、 exif_data_load_data_entry() 関数内で整数オーバーフローが起こり、 リンクしたプログラムがクラッシュしたり、任意のコマンドが実行される 可能性があります。
修正ずみパッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  526332 b83115f6f9ff11aa2baae2b1f13eaa0df7c8dee0 libexif-0.6.13-0vl1.2.src.rpm

  145380 dd36e913f69290bdb07d4b32966169157aaedd01 libexif-0.6.13-0vl1.2.i386.rpm
  984791 ac581fc85a0f1e01cdb99877204a19899ae61f24 libexif-devel-0.6.13-0vl1.2.i386.rpm

  148507 c9b8f274811d127f357af3741babbf86e4c80fca libexif-0.6.13-0vl1.2.ppc.rpm
  993901 2bd105acb244ec6da32c112dbb77a5af764056b3 libexif-devel-0.6.13-0vl1.2.ppc.rpm
入手先:
各ミラーサイト
Vine-4.1/updates/RPMS/i386
Vine-4.1/updates/RPMS/ppc
より入手してください。

関連URL:
http://www.frsirt.com/english/advisories/2007/1761
http://www.frsirt.com/english/advisories/2007/2165

[更新/障害情報一覧に戻る]