Vine Linux Errata


[更新/障害情報一覧に戻る]

[ 2008,02,29 ] Tcl/Tk にセキュリティホール

対象 (Vine Linuxバージョン):
4.2/i386, 4.2/ppc
内容:
Tck/Tk に脆弱性が発見されました。 この脆弱性を使って、攻撃者は DoS 攻撃や任意のコードの実行を行うことができます。 この脆弱性は "ReadImage()" 関数(tkImgGIF.c)の GIF イメージ読み込み処理時におけるバッファオーバーフローが原因です。(CVE-2008-0553)
修正ずみパッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 3270964 d3eb0b5ebade5aa4c326d5d18f2420315317e3cf tk-8.4.13-0vl2.1.src.rpm

 1625653 8ce8037b5d46b5009355cabfbbee90a5834b8989 tk-8.4.13-0vl2.1.i386.rpm

 1661511 8c59adb9860214702a0389b2adda58c731ea3e9d tk-8.4.13-0vl2.1.ppc.rpm
入手先:
各ミラーサイト
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
より入手してください。

関連URL:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0553
http://www.frsirt.com/english/advisories/2008/0430

[更新/障害情報一覧に戻る]