[更新/障害情報一覧に戻る]
[ 2004,05,20 ] cvs にセキュリティホール
対象 (Vine Linuxバージョン):
2.5/{i386,ppc,alpha}
2.6/{i386,ppc,alpha}
内容:
Is-modified かつ Unchanged の組合せが含まれる不正な "Entry" 行により、
malloc()されたメモリを溢れさせることができる欠陥が発見されました。
修正ずみパッケージ/ファイル:
7d44b6c72f69b56baf3958f66f9f6be1 cvs-1.11.2-0vl7.src.rpm
c989d199ae84720a278aaa0591dd03b9 cvs-1.11.2-0vl7.i386.rpm
6ce33a0b3e3ce1e2e1e3872dd96fa386 cvs-1.11.2-0vl7.ppc.rpm
43db5df2f5289b01cd5683751c34d49c cvs-1.11.2-0vl7.alpha.rpm
入手先:
各ミラーサイトの
Vine-2.5/updates/RPMS/i386
Vine-2.5/updates/RPMS/ppc
Vine-2.5/updates/RPMS/alpha
より入手してください。
関連URL:
http://security.e-matters.de/advisories/072004.html
http://www.debian.org/security/2004/dsa-505
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0396
[更新/障害情報一覧に戻る]
|