apr にセキュリティーホール

発行日:2013,10,17
対象 (Vine Linuxバージョン):

6.1/i386, 6.1/x86_64

内容:
Apache Portable Runtime (APR) ライブラリに問題が発見されました。
巧妙に作られた URI を処理させることによりDoS 攻撃(無限ループ)を許す可能性があります。
(CVE-2011-0419, CVE-2011-1928)

当修正は VineLinux 6.2 に含まれております。

修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
   794302 7b6886f473571f43529f4f5b77e2b64f92806db1 apr-1.4.2-2vl6.src.rpm

   115200 e26b3aeab0f7b576fb7b2697fef024fb4e5322d6 apr-1.4.2-2vl6.i686.rpm
   935759 714d030ac8fc9aed88b9ec7e375be02822d1826e apr-devel-1.4.2-2vl6.i686.rpm

   111122 747bcc9ef3cb0c27735a14e396aadf092815f7e7 apr-1.4.2-2vl6.x86_64.rpm
   935694 1005d28c57cd39461cb11ad5b8d236b7ee25d14c apr-devel-1.4.2-2vl6.x86_64.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.1/updates/RPMS/i386
Vine-6.1/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: