poppler にセキュリティホール

発行日:2010,08,24
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
poppler に元となる xpdf に起因する問題が 複数発見されました。
巧妙に作られた pdf ファイルを開かせること により、攻撃者はアプリのクラッシュや 任意のコードの実行ができる可能性があります。
(CVE-2009-3603,07,08,09)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  1078464 b4e129e431066fbf5bf0bb906ae3143986db5e27 poppler-0.5.4-1.7vl4.src.rpm

   624062 f4e58d7fcc001f4bf8a3972ca9d408085bebabc5 poppler-0.5.4-1.7vl4.i386.rpm
   775963 514e9f88037c6242fc902324853b3a53079478d1 poppler-devel-0.5.4-1.7vl4.i386.rpm

   692053 89bb14c9cf3c8999799e951feb47b8eae7001ba1 poppler-0.5.4-1.7vl4.ppc.rpm
   866720 6c77d9d2c5cec12399a0dcc715f864d1c1047480 poppler-devel-0.5.4-1.7vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する