curl にセキュリティホール

発行日:2009,09,09
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
curl の ssl 証明書の処理に脆弱性が 発見されました。 巧妙に作られた証明書を用いて、中間 経路攻撃を受ける可能性があります。 (CVE-2009-2417)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  1483460 934067ec6dbc2179429edafeb1915bc66e5e48d9 curl-7.15.3-3vl4.src.rpm

   416897 c63b702709f5707d2b1a77b22b07854306084397 curl-7.15.3-3vl4.i386.rpm
   239141 5c379321d1f32349eef850bff93e048d603a4b2e curl-devel-7.15.3-3vl4.i386.rpm

   427209 d37d7e21e3cecfa2066abcf7f7b36295acf79c4b curl-7.15.3-3vl4.ppc.rpm
   258082 6a0f7bda6f5fec4ba404547cd4cb5f06dd447d06 curl-devel-7.15.3-3vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する