glibc にセキュリティホール

発行日:2014,09,27
対象 (Vine Linuxバージョン):

6.2/i386, 6.2/x86_64

内容:
glibc の __gconv_translit_find 関数に問題が発見されました。
攻撃者により、DoS(クラッシュ) 状態にされる、または任意のコードを実行される可能性があります。
(CVE-2014-5119)

修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 15816274 03be4a5637081080f700542626b9e42d68c27ed4 glibc-2.11.1-14vl6.src.rpm

 12175251 1706938615e8de55d0bdf233ef04a4dab66d4a30 glibc-2.11.1-14vl6.i686.rpm
  7448226 b36add896a58c8cc5f7a8f71f2c9b68c039bec90 glibc-common-2.11.1-14vl6.i686.rpm
 21553530 db8430db4926fb95d407099fa5450e016eac1496 glibc-common-extra-2.11.1-14vl6.i686.rpm
  1034574 a083b4f546d3708d33287170f57c4ebc93bd7fbd glibc-devel-2.11.1-14vl6.i686.rpm
   652762 514dd22360fce8786e7cebd0b49106ab1919f640 glibc-headers-2.11.1-14vl6.i686.rpm
  1364894 abf7ad4c06f2be9430657e71898720eb44bcf0dd glibc-static-2.11.1-14vl6.i686.rpm
   168311 cf0782435c843fc31275a68b765c39bcf3f64187 glibc-utils-2.11.1-14vl6.i686.rpm
   324942 11ff69ccf7fd977bf9e7cb842e0f20712ebdebc3 nscd-2.11.1-14vl6.i686.rpm

  9699333 4fd64ed9fe518ed0ffa2e3070d79fe799b4fb79e glibc-2.11.1-14vl6.x86_64.rpm
  7473789 083fda89c72e7560e49096f049682581c87ccde0 glibc-common-2.11.1-14vl6.x86_64.rpm
 21554007 7e86a1099831a579edaf45a93ceafbedc5f01b1f glibc-common-extra-2.11.1-14vl6.x86_64.rpm
  1034619 56b7fb020ba7f376748b74812af3ee9c42cfe14d glibc-devel-2.11.1-14vl6.x86_64.rpm
   643333 9aff725ca9a5bb0199e585b5a651a2b190195ccb glibc-headers-2.11.1-14vl6.x86_64.rpm
  1775922 dfedbcd2fdc5904e952a99de3988705a8b607b3f glibc-static-2.11.1-14vl6.x86_64.rpm
   168244 1ea0cf6b661a2c031a83feda0e480b10ef459ee8 glibc-utils-2.11.1-14vl6.x86_64.rpm
   334967 7a7298b32f3e37bf634432777bbbc0922b4723b5 nscd-2.11.1-14vl6.x86_64.rpm
 11402032 f2d263074b9f74d35e84573ad22b22566c9f6173 compat32-glibc-2.11.1-14vl6.i686.rpm
   154373 d714e7fbb658adc321d0082df66ae133b67a9332 compat32-glibc-devel-2.11.1-14vl6.i686.rpm
  1364986 293bb76fef8906d68e06137f3d3e4cb46fef3633 compat32-glibc-static-2.11.1-14vl6.i686.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.2/updates/RPMS/i386
Vine-6.2/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: