libtiff にセキュリティホール

発行日:2013,02,04
対象 (Vine Linuxバージョン):

6.1/i386, 6.1/x86_64

内容:
libtiff の ppm2tiff に問題が発見されました。
巧妙に作られた ppm イメージを用いて、libtiff を用いているアプリのクラッシュや任意のコードの実行を行える可能性があります。
(CVE-2012-4564)

libtiff に問題が発見されました。
巧妙に作られた tiff イメージを用いて、libtiff を用いているアプリのクラッシュや任意のコードの実行を行える可能性があります。
(CVE-2012-5581)

修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  1475495 cd2d2c317b5ef54f5b16e0129c4fb35bd583084b libtiff-3.9.5-8vl6.src.rpm

   421200 1284cd89cd5bf9ec3790079dd687904947734547 libtiff-3.9.5-8vl6.i686.rpm
   668318 9f72622cf855cf4ac6c2b6646419c152d1af1994 libtiff-devel-3.9.5-8vl6.i686.rpm

   432530 0e2ac3473e2f195a4b6ad6d4f4a1f1f688c94474 libtiff-3.9.5-8vl6.x86_64.rpm
   684978 9ab749c42a4226529cc10f5b6c202ebf0e5d9455 libtiff-devel-3.9.5-8vl6.x86_64.rpm
   152452 6fb8332990fa772c400e97cbc9d5d8e01c62b280 compat32-libtiff-3.9.5-8vl6.i686.rpm
   155568 caf0dea6d802f58e898d20ffbc6cfa0ff80e3b65 compat32-libtiff-devel-3.9.5-8vl6.i686.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.1/updates/RPMS/i386
Vine-6.1/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: